Sobes.tech
Middle

Co jsou bezpečné cookies?

sobes.tech AI

Odpověď od AI

Zabezpečené (Secure) cookies jsou soubory cookie s nastaveným příznakem Secure. Tento příznak označuje prohlížeči, aby odesílal cookie na server pouze přes zabezpečené spojení (HTTPS).

Poskytují další úroveň zabezpečení tím, že chrání data cookie před zachycením během přenosu přes nezašifrované spojení HTTP.

Klíčové aspekty:

  • Vyžadují HTTPS: Prohlížeč ignoruje příznak Secure u HTTP spojení.
  • Ochrana před zachycením: Zabraňují útokům typu man-in-the-middle (MITM).
  • Soukromí: Přispívají k ochraně důvěrných dat uložených v cookie.
  • Nechrání před XSS: Příznak Secure nezabraňuje přístupu k cookie přes zranitelnosti cross-site scripting (XSS). K tomu slouží příznaky HttpOnly.

Příklad nastavení na serveru (Node.js s Express):

// Nastavení cookie "session_id" s hodnotou "xyz123"
// Příznak Secure = true označuje, že se odesílá pouze přes HTTPS
res.cookie('session_id', 'xyz123', { secure: true }); 

Příklad nastavení na serveru (PHP):

// Nastavení cookie "user_token" s hodnotou "abc456"
// Parametr 'secure' => true označuje, že se odesílá pouze přes HTTPS
setcookie('user_token', 'abc456', [
    'expires' => time() + 3600,
    'path' => '/',
    'secure' => true,     // Odesílat pouze přes HTTPS
    'httponly' => true,   // Nedostupné přes JavaScript
    'samesite' => 'Strict' // Ochrana proti CSRF
]);