Middle
Какви са безопасните бисквитки?
sobes.tech AI
Отговор от AI
Сигурните (Secure) бисквитки са файлове с бисквитки, при които е зададен флагът Secure. Този флаг указва на браузъра да изпраща бисквитката към сървъра само чрез защитена връзка (HTTPS).
Те предоставят допълнително ниво на сигурност, като защитават данните в бисквитката от прихващане по време на предаване чрез нешифрована HTTP връзка.
Ключови аспекти:
- Изискват HTTPS: Браузърът игнорира флага
Secureза HTTP връзки. - Защита от прихващане: Предотвратяват атаки тип man-in-the-middle (MITM).
- Поверителност: Спомагат за защитата на конфиденциалните данни, съхранявани в бисквитката.
- Не предпазват от XSS: Флагът
Secureне предотвратява достъпа до бисквитките чрез уязвимости в междусайтовото скриптиране (XSS). За това се използват флаговетеHttpOnly.
Пример за настройка на сървъра (Node.js с Express):
// Настройка на бисквитката "session_id" със стойност "xyz123"
// Флагът Secure = true указва, че се изпраща само чрез HTTPS
res.cookie('session_id', 'xyz123', { secure: true });
Пример за настройка на сървъра (PHP):
// Настройка на бисквитката "user_token" със стойност "abc456"
// Параметърът 'secure' => true указва, че се изпраща само чрез HTTPS
setcookie('user_token', 'abc456', [
'expires' => time() + 3600,
'path' => '/',
'secure' => true, // Изпраща се само чрез HTTPS
'httponly' => true, // Недостъпна чрез JavaScript
'samesite' => 'Strict' // Защита от CSRF
]);