Sobes.tech
Middle+

Milyen beállítások vannak a cookie-kban (httpOnly, secure, expires, domain, path)?

sobes.tech MI

Válasz az MI-től

A Cookie egy kis adatdarab, amelyet a szerver küld a böngészőnek, és amelyet a böngésző tárol, majd visszaküld a későbbi kérésekben ugyanahhoz a szerverhez. A cookie-k több fontos beállítással rendelkeznek:

  • HttpOnly — ha be van állítva, a cookie nem érhető el JavaScripten keresztül (például document.cookie), ez növeli a biztonságot és megakadályozza az XSS támadásokat.
  • Secure — a cookie csak biztonságos HTTPS kapcsolat esetén kerül továbbításra.
  • Expires — a dátum és idő, amikor a cookie lejár és törlésre kerül. Megadható konkrét dátum vagy használható a Max-Age a túlélési idő meghatározására másodpercekben.
  • Domain — az a domain, amelyre a cookie érvényes. Lehetővé teszi a cookie megosztását aldomain-ek között.
  • Path — az útvonal a szerveren, amelyhez a cookie tartozik. Például /account — a cookie csak erre az útvonalra és almappáira vonatkozó kéréseknél kerül elküldésre.

Példa cookie beállítására ezekkel a paraméterekkel az HTTP fejlécben:

Set-Cookie: sessionId=abc123; HttpOnly; Secure; Expires=Wed, 09 Jun 2024 10:18:14 GMT; Domain=example.com; Path=/