Middle
Co jsou bezpečné cookies?
sobes.tech AI
Odpověď od AI
Zabezpečené (Secure) cookies jsou soubory cookie s nastaveným příznakem Secure. Tento příznak označuje prohlížeči, aby odesílal cookie na server pouze přes zabezpečené spojení (HTTPS).
Poskytují další úroveň zabezpečení tím, že chrání data cookie před zachycením během přenosu přes nezašifrované spojení HTTP.
Klíčové aspekty:
- Vyžadují HTTPS: Prohlížeč ignoruje příznak
Secureu HTTP spojení. - Ochrana před zachycením: Zabraňují útokům typu man-in-the-middle (MITM).
- Soukromí: Přispívají k ochraně důvěrných dat uložených v cookie.
- Nechrání před XSS: Příznak
Securenezabraňuje přístupu k cookie přes zranitelnosti cross-site scripting (XSS). K tomu slouží příznakyHttpOnly.
Příklad nastavení na serveru (Node.js s Express):
// Nastavení cookie "session_id" s hodnotou "xyz123"
// Příznak Secure = true označuje, že se odesílá pouze přes HTTPS
res.cookie('session_id', 'xyz123', { secure: true });
Příklad nastavení na serveru (PHP):
// Nastavení cookie "user_token" s hodnotou "abc456"
// Parametr 'secure' => true označuje, že se odesílá pouze přes HTTPS
setcookie('user_token', 'abc456', [
'expires' => time() + 3600,
'path' => '/',
'secure' => true, // Odesílat pouze přes HTTPS
'httponly' => true, // Nedostupné přes JavaScript
'samesite' => 'Strict' // Ochrana proti CSRF
]);