Sobes.tech
Junior

Mis on turvalised küpsised (secure cookies)?

sobes.tech AI

Vastus AI-lt

Turvalised küpsised saadetakse ainult HTTPS-ühenduse kaudu, mis takistab nende pealtkuulamist võrgus üle kandmisel. Secure atribuut näitab brauserile, et küpsiseid tuleks saata ainult turvalistele ressurssidele (kasutades https).

// Turvalise küpsise seadistamine serveri poolel (Node.js koos expressiga)
res.cookie('mycookie', 'myvalue', {
  secure: true, // Näitab brauserile, et küpsist tuleks saata ainult HTTPS-i kaudu
  httpOnly: true, // Takistab JavaScripti kaudu küpsise ligipääsu (XSS)
  sameSite: 'Strict' // Kaitse CSRF rünnakute eest
});

Põhiaspektid:

  • HTTPS: Nõuab HTTPS ühendust.
  • Krüpteerimine: Küpsise andmed krüpteeritakse üleandmise ajal.
  • Konfidentsiaalsus: Vähendab riski, et küpsisest teave lekkib.

Turvaliste küpsiste kasutamine on oluline praktika kasutajaandmete kaitsmiseks.