Sobes.tech
Middle

Τι είναι τα ασφαλή cookies;

sobes.tech AI

Απάντηση από AI

Οι ασφαλείς (Secure) cookies είναι αρχεία cookie με την σημαία Secure ενεργοποιημένη. Αυτή η σημαία υποδεικνύει στο πρόγραμμα περιήγησης να στέλνει το cookie στον διακομιστή μόνο μέσω μιας ασφαλούς σύνδεσης (HTTPS).

Παρέχουν ένα επιπλέον επίπεδο ασφάλειας, προστατεύοντας τα δεδομένα του cookie από την υποκλοπή κατά τη μετάδοση μέσω μιας μη κρυπτογραφημένης σύνδεσης HTTP.

Βασικά σημεία:

  • Απαιτούν HTTPS: Ο περιηγητής αγνοεί τη σημαία Secure για τις συνδέσεις HTTP.
  • Προστασία από υποκλοπή: Προλαμβάνουν επιθέσεις τύπου man-in-the-middle (MITM).
  • Ιδιωτικότητα: Συμβάλλουν στην προστασία εμπιστευτικών δεδομένων που αποθηκεύονται στο cookie.
  • Δεν προστατεύουν από XSS: Η σημαία Secure δεν αποτρέπει την πρόσβαση στα cookies μέσω ευπαθειών cross-site scripting (XSS). Για αυτό χρησιμοποιούνται οι σημαίες HttpOnly.

Παράδειγμα ρύθμισης στον διακομιστή (Node.js με Express):

// Ρύθμιση του cookie "session_id" με τιμή "xyz123"
// Η σημαία Secure = true υποδεικνύει ότι αποστέλλεται μόνο μέσω HTTPS
res.cookie('session_id', 'xyz123', { secure: true }); 

Παράδειγμα ρύθμισης στον διακομιστή (PHP):

// Ρύθμιση του cookie "user_token" με τιμή "abc456"
// Ο παράμετρος 'secure' => true υποδεικνύει ότι αποστέλλεται μόνο μέσω HTTPS
setcookie('user_token', 'abc456', [
    'expires' => time() + 3600,
    'path' => '/',
    'secure' => true,     // Αποστολή μόνο μέσω HTTPS
    'httponly' => true,   // Μη προσβάσιμο μέσω JavaScript
    'samesite' => 'Strict' // Προστασία από CSRF
]);