Sobes.tech
Middle

Co jsou bezpečné cookies a jak se používají ve webovém vývoji?

sobes.tech AI

Odpověď od AI

Zabezpečené cookies jsou cookies s atributy Secure a HttpOnly, které pomáhají chránit uživatelská data.

  • Secure: Určuje prohlížeči, aby odesílal cookie pouze přes zabezpečené spojení HTTPS. To zabraňuje zachycení cookie při přenosu přes nezabezpečené protokoly.
  • HttpOnly: Zakazuje přístup k cookie z JavaScriptu. To chrání před útoky XSS, zabraňuje krádeži cookie prostřednictvím škodlivých skriptů na stránce.

Používají se k ukládání ID relace, autorizačních tokenů a uživatelských preferencí, ke kterým není potřeba přístup z klientského skriptu. Přístup k nim je možný pouze na straně serveru při zpracování HTTP požadavků.

Příklad nastavení bezpečných a HttpOnly cookie v Node.js (Express):

// Předpokládá se použití knihovny cookie-parser
const express = require('express');
const cookieParser = require('cookie-parser');

const app = express();
app.use(cookieParser());

app.get('/set-cookie', (req, res) => {
  res.cookie('mySecureCookie', 'secretValue', {
    secure: true, // Cookie bude odesláno pouze přes HTTPS
    httpOnly: true // Cookie není přístupná z JavaScriptu
  });
  res.send('Nastaveno bezpečné cookie!');
});

app.listen(3000, () => {
  console.log('Server naslouchá na portu 3000');
});