Sobes.tech
Middle

Mi az a biztonságos cookie, és hogyan használják a webfejlesztésben?

sobes.tech MI

Válasz az MI-től

Biztonságos cookie-k azok a cookie-k, amelyek Secure és HttpOnly attribútumokkal rendelkeznek, és segítenek a felhasználói adatok védelmében.

  • Secure: Azt jelzi a böngészőnek, hogy a cookie-t csak biztonságos HTTPS kapcsolat során küldje el. Ez megakadályozza a cookie elfogását titkosítatlan protokollokon keresztül történő továbbítás során.
  • HttpOnly: Megakadályozza a cookie JavaScript-ből való elérését. Ez védelmet nyújt az XSS támadások ellen, megakadályozva a cookie lopását rosszindulatú szkriptek futtatásával az oldalon.

Ezeket a cookie-kat a munkamenet azonosítók, hitelesítési tokenek és felhasználói preferenciák tárolására használják, amelyekhez nem szükséges hozzáférni a kliensoldali szkriptekből. A hozzáférés csak a szerver oldalán történik HTTP-kérések feldolgozása során.

Példa a biztonságos és HttpOnly cookie-k beállítására Node.js-ben (Express):

// Feltételezzük, hogy a cookie-parser könyvtárat használjuk
const express = require('express');
const cookieParser = require('cookie-parser');

const app = express();
app.use(cookieParser());

app.get('/set-cookie', (req, res) => {
  res.cookie('mySecureCookie', 'secretValue', {
    secure: true, // Csak HTTPS-en keresztül küldött cookie
    httpOnly: true // A cookie nem elérhető JavaScript-ből
  });
  res.send('Biztonságos cookie beállítva!');
});

app.listen(3000, () => {
  console.log('Szerver hallgat a 3000-es porton');
});