Sobes.tech
Middle

Какви са безопасните бисквитки?

sobes.tech AI

Отговор от AI

Сигурните (Secure) бисквитки са файлове с бисквитки, при които е зададен флагът Secure. Този флаг указва на браузъра да изпраща бисквитката към сървъра само чрез защитена връзка (HTTPS).

Те предоставят допълнително ниво на сигурност, като защитават данните в бисквитката от прихващане по време на предаване чрез нешифрована HTTP връзка.

Ключови аспекти:

  • Изискват HTTPS: Браузърът игнорира флага Secure за HTTP връзки.
  • Защита от прихващане: Предотвратяват атаки тип man-in-the-middle (MITM).
  • Поверителност: Спомагат за защитата на конфиденциалните данни, съхранявани в бисквитката.
  • Не предпазват от XSS: Флагът Secure не предотвратява достъпа до бисквитките чрез уязвимости в междусайтовото скриптиране (XSS). За това се използват флаговете HttpOnly.

Пример за настройка на сървъра (Node.js с Express):

// Настройка на бисквитката "session_id" със стойност "xyz123"
// Флагът Secure = true указва, че се изпраща само чрез HTTPS
res.cookie('session_id', 'xyz123', { secure: true }); 

Пример за настройка на сървъра (PHP):

// Настройка на бисквитката "user_token" със стойност "abc456"
// Параметърът 'secure' => true указва, че се изпраща само чрез HTTPS
setcookie('user_token', 'abc456', [
    'expires' => time() + 3600,
    'path' => '/',
    'secure' => true,     // Изпраща се само чрез HTTPS
    'httponly' => true,   // Недостъпна чрез JavaScript
    'samesite' => 'Strict' // Защита от CSRF
]);