Middle+
Какви настройки има при бисквитките (httpOnly, secure, expires, domain, path)?
sobes.tech AI
Отговор от AI
Cookie е малък фрагмент от данни, който сървърът изпраща към браузъра, и който браузърът съхранява и изпраща обратно при последващи заявки към същия сървър. Cookies имат няколко важни настройки:
- HttpOnly — ако е зададен, cookie не е достъпен чрез JavaScript (например,
document.cookie), което повишава сигурността и предотвратява XSS атаки. - Secure — cookie се предава само през защитена HTTPS връзка.
- Expires — дата и час, когато cookie изтича и се изтрива. Може да се посочи конкретна дата или да се използва
Max-Ageза времето на живот в секунди. - Domain — домейнът, за който е валиден cookie. Позволява споделяне на cookie между поддомейни.
- Path — пътят на сървъра, за който ще се изпраща cookie. Например,
/account— cookie ще се изпраща само при заявки към този път и неговите поддиректории.
Пример за настройка на cookie с тези параметри в HTTP заглавката:
Set-Cookie: sessionId=abc123; HttpOnly; Secure; Expires=Wed, 09 Jun 2024 10:18:14 GMT; Domain=example.com; Path=/