Sobes.tech
Middle

Təhlükəsiz kukilər nədir?

sobes.tech Süni İntellekt

AI-dan cavab

Təhlükəsiz (Secure) kukilər, Secure bayrağı ilə təyin edilmiş kuki fayllarıdır. Bu bayraq brauzərə cookie-ni yalnız təhlükəsiz əlaqə (HTTPS) vasitəsilə serverə göndərməyi göstərir.

Onlar əlavə təhlükəsizlik səviyyəsi təmin edir, cookie məlumatlarını şifrələnməmiş HTTP bağlantısı zamanı ələ keçirməyə qarşı qoruyur.

Əsas aspektlər:

  • HTTPS tələb edir: Brauzer Secure bayrağını HTTP bağlantıları üçün nəzərə almır.
  • Əldə etməyə qarşı qoruma: Man-in-the-middle (MITM) hücumlarını qarşısını alır.
  • Məxfilik: Cookie-də saxlanılan həssas məlumatların qorunmasına kömək edir.
  • XSS-dən qorumaq deyil: Secure bayrağı, XSS (saytlararası skriptləşdirmə) zəiflikləri vasitəsilə cookie-ə girişə mane olmur. Bunun üçün HttpOnly bayraqları istifadə olunur.

Serverdə konfiqurasiya nümunəsi (Node.js ilə Express):

// "session_id" adlı cookie-nin "xyz123" dəyəri ilə qurulması
// Secure bayrağı = true, yalnız HTTPS vasitəsilə göndərilir
res.cookie('session_id', 'xyz123', { secure: true }); 

Serverdə konfiqurasiya nümunəsi (PHP):

// "user_token" adlı cookie-nin "abc456" dəyəri ilə qurulması
// 'secure' => true parametri, yalnız HTTPS vasitəsilə göndərilməsini göstərir
setcookie('user_token', 'abc456', [
    'expires' => time() + 3600,
    'path' => '/',
    'secure' => true,     // Yalnız HTTPS vasitəsilə göndər
    'httponly' => true,   // JavaScript ilə giriş mümkün deyil
    'samesite' => 'Strict' // CSRF-dən qorunma
]);