Sobes.tech
Middle

Was sind sichere Cookies und wie werden sie in der Webentwicklung verwendet?

sobes.tech KI

Antwort von AI

Sichere Cookies sind Cookies mit den Attributen Secure und HttpOnly, die dazu beitragen, die Benutzerdaten zu schützen.

  • Secure: Gibt an, dass der Browser das Cookie nur über eine sichere HTTPS-Verbindung senden soll. Dies verhindert das Abfangen des Cookies während der Übertragung über unverschlüsselte Protokolle.
  • HttpOnly: Verhindert den Zugriff auf das Cookie aus JavaScript. Dies schützt vor XSS-Angriffen, indem es den Diebstahl von Cookies durch die Ausführung bösartiger Skripte auf der Seite verhindert.

Sie werden verwendet, um Session-ID, Autorisierungstoken und Benutzereinstellungen zu speichern, auf die aus Client-Skripten nicht zugegriffen werden muss. Der Zugriff erfolgt nur auf Serverseite bei der Verarbeitung von HTTP-Anfragen.

Beispiel für die Einrichtung von sicheren und HttpOnly-Cookies in Node.js (Express):

// Es wird die Verwendung der Bibliothek cookie-parser angenommen
const express = require('express');
const cookieParser = require('cookie-parser');

const app = express();
app.use(cookieParser());

app.get('/set-cookie', (req, res) => {
  res.cookie('mySecureCookie', 'secretValue', {
    secure: true, // Cookie wird nur über HTTPS gesendet
    httpOnly: true // Cookie ist aus JavaScript nicht zugänglich
  });
  res.send('Sicheres Cookie gesetzt!');
});

app.listen(3000, () => {
  console.log('Server hört auf Port 3000');
});