Middle
Co jsou bezpečné cookies a jak se používají ve webovém vývoji?
sobes.tech AI
Odpověď od AI
Zabezpečené cookies jsou cookies s atributy Secure a HttpOnly, které pomáhají chránit uživatelská data.
Secure: Určuje prohlížeči, aby odesílal cookie pouze přes zabezpečené spojení HTTPS. To zabraňuje zachycení cookie při přenosu přes nezabezpečené protokoly.HttpOnly: Zakazuje přístup k cookie z JavaScriptu. To chrání před útoky XSS, zabraňuje krádeži cookie prostřednictvím škodlivých skriptů na stránce.
Používají se k ukládání ID relace, autorizačních tokenů a uživatelských preferencí, ke kterým není potřeba přístup z klientského skriptu. Přístup k nim je možný pouze na straně serveru při zpracování HTTP požadavků.
Příklad nastavení bezpečných a HttpOnly cookie v Node.js (Express):
// Předpokládá se použití knihovny cookie-parser
const express = require('express');
const cookieParser = require('cookie-parser');
const app = express();
app.use(cookieParser());
app.get('/set-cookie', (req, res) => {
res.cookie('mySecureCookie', 'secretValue', {
secure: true, // Cookie bude odesláno pouze přes HTTPS
httpOnly: true // Cookie není přístupná z JavaScriptu
});
res.send('Nastaveno bezpečné cookie!');
});
app.listen(3000, () => {
console.log('Server naslouchá na portu 3000');
});