Middle
Какви са безопасните бисквитки и как се използват в уеб разработката?
sobes.tech AI
Отговор от AI
Сигурните бисквитки са бисквитки с атрибути Secure и HttpOnly, които помагат за защитата на потребителските данни.
Secure: Посочва на браузъра да изпраща бисквитката само чрез защитена HTTPS връзка. Това предотвратява прихващането на бисквитката по време на предаване чрез нешифровани протоколи.HttpOnly: Забранява достъпа до бисквитката от JavaScript. Това предпазва от XSS атаки, като предотвратява кражбата на бисквитки чрез изпълнение на злонамерени скриптове на страницата.
Използват се за съхраняване на ID на сесия, токени за авторизация и потребителски предпочитания, към които няма нужда да се достъпва от клиентски скрипт. Достъпът до тях се осъществява само от сървърната страна при обработка на HTTP заявки.
Пример за настройка на сигурни и HttpOnly бисквитки в Node.js (Express):
// Предполага се използването на библиотеката cookie-parser
const express = require('express');
const cookieParser = require('cookie-parser');
const app = express();
app.use(cookieParser());
app.get('/set-cookie', (req, res) => {
res.cookie('mySecureCookie', 'secretValue', {
secure: true, // Бисквитката ще се изпраща само чрез HTTPS
httpOnly: true // Бисквитката не е достъпна от JavaScript
});
res.send('Настроена е сигурна бисквитка!');
});
app.listen(3000, () => {
console.log('Сървърът слуша на порт 3000');
});