Sobes.tech
Middle

Какви са безопасните бисквитки и как се използват в уеб разработката?

sobes.tech AI

Отговор от AI

Сигурните бисквитки са бисквитки с атрибути Secure и HttpOnly, които помагат за защитата на потребителските данни.

  • Secure: Посочва на браузъра да изпраща бисквитката само чрез защитена HTTPS връзка. Това предотвратява прихващането на бисквитката по време на предаване чрез нешифровани протоколи.
  • HttpOnly: Забранява достъпа до бисквитката от JavaScript. Това предпазва от XSS атаки, като предотвратява кражбата на бисквитки чрез изпълнение на злонамерени скриптове на страницата.

Използват се за съхраняване на ID на сесия, токени за авторизация и потребителски предпочитания, към които няма нужда да се достъпва от клиентски скрипт. Достъпът до тях се осъществява само от сървърната страна при обработка на HTTP заявки.

Пример за настройка на сигурни и HttpOnly бисквитки в Node.js (Express):

// Предполага се използването на библиотеката cookie-parser
const express = require('express');
const cookieParser = require('cookie-parser');

const app = express();
app.use(cookieParser());

app.get('/set-cookie', (req, res) => {
  res.cookie('mySecureCookie', 'secretValue', {
    secure: true, // Бисквитката ще се изпраща само чрез HTTPS
    httpOnly: true // Бисквитката не е достъпна от JavaScript
  });
  res.send('Настроена е сигурна бисквитка!');
});

app.listen(3000, () => {
  console.log('Сървърът слуша на порт 3000');
});