Junior
Mis on turvalised küpsised (secure cookies)?
sobes.tech AI
Vastus AI-lt
Turvalised küpsised saadetakse ainult HTTPS-ühenduse kaudu, mis takistab nende pealtkuulamist võrgus üle kandmisel. Secure atribuut näitab brauserile, et küpsiseid tuleks saata ainult turvalistele ressurssidele (kasutades https).
// Turvalise küpsise seadistamine serveri poolel (Node.js koos expressiga)
res.cookie('mycookie', 'myvalue', {
secure: true, // Näitab brauserile, et küpsist tuleks saata ainult HTTPS-i kaudu
httpOnly: true, // Takistab JavaScripti kaudu küpsise ligipääsu (XSS)
sameSite: 'Strict' // Kaitse CSRF rünnakute eest
});
Põhiaspektid:
- HTTPS: Nõuab HTTPS ühendust.
- Krüpteerimine: Küpsise andmed krüpteeritakse üleandmise ajal.
- Konfidentsiaalsus: Vähendab riski, et küpsisest teave lekkib.
Turvaliste küpsiste kasutamine on oluline praktika kasutajaandmete kaitsmiseks.