Middle
Mi az a biztonságos cookie, és hogyan használják a webfejlesztésben?
sobes.tech MI
Válasz az MI-től
Biztonságos cookie-k azok a cookie-k, amelyek Secure és HttpOnly attribútumokkal rendelkeznek, és segítenek a felhasználói adatok védelmében.
Secure: Azt jelzi a böngészőnek, hogy a cookie-t csak biztonságos HTTPS kapcsolat során küldje el. Ez megakadályozza a cookie elfogását titkosítatlan protokollokon keresztül történő továbbítás során.HttpOnly: Megakadályozza a cookie JavaScript-ből való elérését. Ez védelmet nyújt az XSS támadások ellen, megakadályozva a cookie lopását rosszindulatú szkriptek futtatásával az oldalon.
Ezeket a cookie-kat a munkamenet azonosítók, hitelesítési tokenek és felhasználói preferenciák tárolására használják, amelyekhez nem szükséges hozzáférni a kliensoldali szkriptekből. A hozzáférés csak a szerver oldalán történik HTTP-kérések feldolgozása során.
Példa a biztonságos és HttpOnly cookie-k beállítására Node.js-ben (Express):
// Feltételezzük, hogy a cookie-parser könyvtárat használjuk
const express = require('express');
const cookieParser = require('cookie-parser');
const app = express();
app.use(cookieParser());
app.get('/set-cookie', (req, res) => {
res.cookie('mySecureCookie', 'secretValue', {
secure: true, // Csak HTTPS-en keresztül küldött cookie
httpOnly: true // A cookie nem elérhető JavaScript-ből
});
res.send('Biztonságos cookie beállítva!');
});
app.listen(3000, () => {
console.log('Szerver hallgat a 3000-es porton');
});