Middle+
Milyen beállítások vannak a cookie-kban (httpOnly, secure, expires, domain, path)?
sobes.tech MI
Válasz az MI-től
A Cookie egy kis adatdarab, amelyet a szerver küld a böngészőnek, és amelyet a böngésző tárol, majd visszaküld a későbbi kérésekben ugyanahhoz a szerverhez. A cookie-k több fontos beállítással rendelkeznek:
- HttpOnly — ha be van állítva, a cookie nem érhető el JavaScripten keresztül (például
document.cookie), ez növeli a biztonságot és megakadályozza az XSS támadásokat. - Secure — a cookie csak biztonságos HTTPS kapcsolat esetén kerül továbbításra.
- Expires — a dátum és idő, amikor a cookie lejár és törlésre kerül. Megadható konkrét dátum vagy használható a
Max-Agea túlélési idő meghatározására másodpercekben. - Domain — az a domain, amelyre a cookie érvényes. Lehetővé teszi a cookie megosztását aldomain-ek között.
- Path — az útvonal a szerveren, amelyhez a cookie tartozik. Például
/account— a cookie csak erre az útvonalra és almappáira vonatkozó kéréseknél kerül elküldésre.
Példa cookie beállítására ezekkel a paraméterekkel az HTTP fejlécben:
Set-Cookie: sessionId=abc123; HttpOnly; Secure; Expires=Wed, 09 Jun 2024 10:18:14 GMT; Domain=example.com; Path=/