Middle
¿Qué son las cookies seguras y cómo se utilizan en el desarrollo web?
sobes.tech AI
Respuesta de la IA
Las cookies seguras son cookies con atributos Secure y HttpOnly, que ayudan a proteger los datos del usuario.
Secure: Indica al navegador que envíe la cookie solo a través de una conexión HTTPS segura. Esto previene la interceptación de cookies durante la transmisión por protocolos no cifrados.HttpOnly: Prohíbe el acceso a la cookie desde JavaScript. Esto protege contra ataques XSS, permitiendo prevenir el robo de cookies mediante la ejecución de scripts maliciosos en la página.
Se utilizan para almacenar ID de sesión, tokens de autorización y preferencias del usuario, a los que no es necesario acceder desde scripts del cliente. El acceso a ellas se realiza solo en el lado del servidor al procesar solicitudes HTTP.
Ejemplo de configuración de cookies secure y httponly en Node.js (Express):
// Se asume el uso de la biblioteca cookie-parser
const express = require('express');
const cookieParser = require('cookie-parser');
const app = express();
app.use(cookieParser());
app.get('/set-cookie', (req, res) => {
res.cookie('mySecureCookie', 'secretValue', {
secure: true, // La cookie solo se enviará por HTTPS
httpOnly: true // La cookie no es accesible desde JavaScript
});
res.send('¡Cookie segura establecida!');
});
app.listen(3000, () => {
console.log('Servidor escuchando en el puerto 3000');
});