Middle
Τι είναι τα ασφαλή cookies και πώς χρησιμοποιούνται στην ανάπτυξη ιστοσελίδων;
sobes.tech AI
Απάντηση από AI
Τα ασφαλή cookies είναι cookies με τα χαρακτηριστικά Secure και HttpOnly, που βοηθούν στην προστασία των δεδομένων του χρήστη.
Secure: Υποδεικνύει στο πρόγραμμα περιήγησης να στέλνει το cookie μόνο μέσω μιας ασφαλούς σύνδεσης HTTPS. Αυτό αποτρέπει την υποκλοπή του cookie κατά τη μετάδοση μέσω μη κρυπτογραφημένων πρωτοκόλλων.HttpOnly: Απαγορεύει την πρόσβαση στο cookie από JavaScript. Αυτό προστατεύει από επιθέσεις XSS, αποτρέποντας την κλοπή cookie μέσω κακόβουλων σεναρίων στη σελίδα.
Χρησιμοποιούνται για την αποθήκευση ID συνεδρίας, tokens αυθεντικοποίησης και προτιμήσεων χρήστη, στα οποία δεν είναι απαραίτητη η πρόσβαση από scripts πελάτη. Η πρόσβαση πραγματοποιείται μόνο στην πλευρά του διακομιστή κατά την επεξεργασία των αιτημάτων HTTP.
Παράδειγμα ρύθμισης ασφαλών και HttpOnly cookies σε Node.js (Express):
// Υποθέτουμε ότι χρησιμοποιείται η βιβλιοθήκη cookie-parser
const express = require('express');
const cookieParser = require('cookie-parser');
const app = express();
app.use(cookieParser());
app.get('/set-cookie', (req, res) => {
res.cookie('mySecureCookie', 'secretValue', {
secure: true, // Το cookie θα αποστέλλεται μόνο μέσω HTTPS
httpOnly: true // Το cookie δεν είναι προσβάσιμο από JavaScript
});
res.send('Ορίστηκε ασφαλές cookie!');
});
app.listen(3000, () => {
console.log('Ο διακομιστής ακούει στην πόρτα 3000');
});