Middle
Mis on turvalised küpsised ja kuidas neid veebiarenduses kasutatakse?
sobes.tech AI
Vastus AI-lt
Turvalised küpsised on küpsised, millel on atribuudid Secure ja HttpOnly, mis aitavad kaitsta kasutaja andmeid.
Secure: Näitab brauserile, et küpsis tuleks saata ainult turvalise HTTPS ühenduse kaudu. See takistab küpsise varastamist edastamise ajal mittekrüpteeritud protokollide kaudu.HttpOnly: Keelab juurdepääsu küpsisele JavaScripti kaudu. See kaitseb XSS rünnakute eest, takistades küpsise varastamist pahatahtlike skriptide kaudu lehel.
Neid kasutatakse sessiooni ID, autoriseerimise tokenite ja kasutaja eelistuste salvestamiseks, millele pole vaja juurdepääsu kliendi skriptidest. Juurdepääs toimub ainult serveri poolel HTTP-päringute töötlemisel.
Näide turvaliste ja HttpOnly küpsiste seadistamisest Node.js-is (Express):
// Oletame, et kasutatakse cookie-parser raamatukogu
const express = require('express');
const cookieParser = require('cookie-parser');
const app = express();
app.use(cookieParser());
app.get('/set-cookie', (req, res) => {
res.cookie('mySecureCookie', 'secretValue', {
secure: true, // Küpsis saadetakse ainult HTTPS kaudu
httpOnly: true // Küpsis ei ole JavaScripti kaudu kättesaadav
});
res.send('Turvaline küpsis on seatud!');
});
app.listen(3000, () => {
console.log('Server kuulab pordil 3000');
});