Junior
Was sind sichere Cookies (secure cookies)?
sobes.tech KI
Antwort von AI
Sichere Cookies werden nur über eine HTTPS-Verbindung gesendet, was deren Abfangen während der Übertragung im Netzwerk verhindert. Das Attribut Secure weist den Browser an, Cookies nur an sichere Ressourcen zu senden (unter Verwendung von https).
// Sicheres Cookie auf Serverseite setzen (Node.js mit express)
res.cookie('mycookie', 'myvalue', {
secure: true, // Weist den Browser an, das Cookie nur über HTTPS zu senden
httpOnly: true, // Verhindert den Zugriff auf das Cookie durch JavaScript (XSS)
sameSite: 'Strict' // Schutz vor CSRF-Angriffen
});
Wichtige Aspekte:
- HTTPS: Erfordert eine HTTPS-Verbindung.
- Verschlüsselung: Die Cookie-Daten werden während der Übertragung verschlüsselt.
- Vertraulichkeit: Verringert das Risiko eines Datenlecks bei Cookies.
Die Verwendung sicherer Cookies ist eine wichtige Praxis zum Schutz der Benutzerdaten.