Sobes.tech
Middle

Qu'est-ce que les cookies sécurisées et comment sont-elles utilisées dans le développement web?

sobes.tech IA

Réponse de l'IA

Les cookies sécurisées sont des cookies avec les attributs Secure et HttpOnly, qui aident à protéger les données de l'utilisateur.

  • Secure : Indique au navigateur d'envoyer le cookie uniquement via une connexion HTTPS sécurisée. Cela empêche l'interception du cookie lors de la transmission sur des protocoles non chiffrés.
  • HttpOnly : Interdit l'accès au cookie depuis JavaScript. Cela protège contre les attaques XSS, en empêchant le vol de cookies via l'exécution de scripts malveillants sur la page.

Ils sont utilisés pour stocker l'ID de session, les jetons d'autorisation et les préférences utilisateur, auxquels il n'est pas nécessaire d'accéder depuis le script client. L'accès se fait uniquement côté serveur lors du traitement des requêtes HTTP.

Exemple de configuration de cookie sécurisé et HttpOnly en Node.js (Express):

// Supposons l'utilisation de la bibliothèque cookie-parser
const express = require('express');
const cookieParser = require('cookie-parser');

const app = express();
app.use(cookieParser());

app.get('/set-cookie', (req, res) => {
  res.cookie('mySecureCookie', 'secretValue', {
    secure: true, // La cookie sera envoyée uniquement via HTTPS
    httpOnly: true // La cookie n'est pas accessible depuis JavaScript
  });
  res.send('Cookie sécurisé défini!');
});

app.listen(3000, () => {
  console.log('Serveur écoutant sur le port 3000');
});