Sobes.tech
Middle

¿Qué son las cookies seguras y cómo se utilizan en el desarrollo web?

sobes.tech AI

Respuesta de la IA

Las cookies seguras son cookies con atributos Secure y HttpOnly, que ayudan a proteger los datos del usuario.

  • Secure: Indica al navegador que envíe la cookie solo a través de una conexión HTTPS segura. Esto previene la interceptación de cookies durante la transmisión por protocolos no cifrados.
  • HttpOnly: Prohíbe el acceso a la cookie desde JavaScript. Esto protege contra ataques XSS, permitiendo prevenir el robo de cookies mediante la ejecución de scripts maliciosos en la página.

Se utilizan para almacenar ID de sesión, tokens de autorización y preferencias del usuario, a los que no es necesario acceder desde scripts del cliente. El acceso a ellas se realiza solo en el lado del servidor al procesar solicitudes HTTP.

Ejemplo de configuración de cookies secure y httponly en Node.js (Express):

// Se asume el uso de la biblioteca cookie-parser
const express = require('express');
const cookieParser = require('cookie-parser');

const app = express();
app.use(cookieParser());

app.get('/set-cookie', (req, res) => {
  res.cookie('mySecureCookie', 'secretValue', {
    secure: true, // La cookie solo se enviará por HTTPS
    httpOnly: true // La cookie no es accesible desde JavaScript
  });
  res.send('¡Cookie segura establecida!');
});

app.listen(3000, () => {
  console.log('Servidor escuchando en el puerto 3000');
});