Middle
Τι είναι τα ασφαλή cookies;
sobes.tech AI
Απάντηση από AI
Οι ασφαλείς (Secure) cookies είναι αρχεία cookie με την σημαία Secure ενεργοποιημένη. Αυτή η σημαία υποδεικνύει στο πρόγραμμα περιήγησης να στέλνει το cookie στον διακομιστή μόνο μέσω μιας ασφαλούς σύνδεσης (HTTPS).
Παρέχουν ένα επιπλέον επίπεδο ασφάλειας, προστατεύοντας τα δεδομένα του cookie από την υποκλοπή κατά τη μετάδοση μέσω μιας μη κρυπτογραφημένης σύνδεσης HTTP.
Βασικά σημεία:
- Απαιτούν HTTPS: Ο περιηγητής αγνοεί τη σημαία
Secureγια τις συνδέσεις HTTP. - Προστασία από υποκλοπή: Προλαμβάνουν επιθέσεις τύπου man-in-the-middle (MITM).
- Ιδιωτικότητα: Συμβάλλουν στην προστασία εμπιστευτικών δεδομένων που αποθηκεύονται στο cookie.
- Δεν προστατεύουν από XSS: Η σημαία
Secureδεν αποτρέπει την πρόσβαση στα cookies μέσω ευπαθειών cross-site scripting (XSS). Για αυτό χρησιμοποιούνται οι σημαίεςHttpOnly.
Παράδειγμα ρύθμισης στον διακομιστή (Node.js με Express):
// Ρύθμιση του cookie "session_id" με τιμή "xyz123"
// Η σημαία Secure = true υποδεικνύει ότι αποστέλλεται μόνο μέσω HTTPS
res.cookie('session_id', 'xyz123', { secure: true });
Παράδειγμα ρύθμισης στον διακομιστή (PHP):
// Ρύθμιση του cookie "user_token" με τιμή "abc456"
// Ο παράμετρος 'secure' => true υποδεικνύει ότι αποστέλλεται μόνο μέσω HTTPS
setcookie('user_token', 'abc456', [
'expires' => time() + 3600,
'path' => '/',
'secure' => true, // Αποστολή μόνο μέσω HTTPS
'httponly' => true, // Μη προσβάσιμο μέσω JavaScript
'samesite' => 'Strict' // Προστασία από CSRF
]);