Sobes.tech
Middle+

Какви настройки има при бисквитките (httpOnly, secure, expires, domain, path)?

sobes.tech AI

Отговор от AI

Cookie е малък фрагмент от данни, който сървърът изпраща към браузъра, и който браузърът съхранява и изпраща обратно при последващи заявки към същия сървър. Cookies имат няколко важни настройки:

  • HttpOnly — ако е зададен, cookie не е достъпен чрез JavaScript (например, document.cookie), което повишава сигурността и предотвратява XSS атаки.
  • Secure — cookie се предава само през защитена HTTPS връзка.
  • Expires — дата и час, когато cookie изтича и се изтрива. Може да се посочи конкретна дата или да се използва Max-Age за времето на живот в секунди.
  • Domain — домейнът, за който е валиден cookie. Позволява споделяне на cookie между поддомейни.
  • Path — пътят на сървъра, за който ще се изпраща cookie. Например, /account — cookie ще се изпраща само при заявки към този път и неговите поддиректории.

Пример за настройка на cookie с тези параметри в HTTP заглавката:

Set-Cookie: sessionId=abc123; HttpOnly; Secure; Expires=Wed, 09 Jun 2024 10:18:14 GMT; Domain=example.com; Path=/