Middle+
Կուկիների ինչ կարգավորումներ կան (httpOnly, secure, expires, domain, path)?
sobes.tech AI
Պատասխան AI-ից
Cookie-ը փոքր կտոր տվյալների, որը սերվերը ուղարկում է բրաուզերին, և որը բրաուզերը պահում և հետ ուղարկում է նույն սերվերին հաջորդ հարցումների ժամանակ։ Cookies ունեն մի քանի կարևոր կարգավորումներ՝
- HttpOnly — եթե սահմանված է, cookie-ն JavaScript-ի միջոցով հասանելի չէ (օրինակ,
document.cookie), ինչը բարձրացնում է անվտանգության մակարդակը և կանխում XSS հարձակումները։ - Secure — cookie-ն փոխանցվում է միայն անվտանգ HTTPS կապի միջոցով։
- Expires — ամսաթիվ և ժամ, երբ cookie-ն սպառվում և ջնջվում է։ Կարող եք նշել կոնկրետ ամսաթիվ կամ օգտագործել
Max-Age՝ կյանքի տևողությունը վայրկյաններով։ - Domain — դոմեն, որի համար cookie-ն գործում է։ Հնարավորություն է տալիս կիսել cookie-ն ենթադոմենների միջև։
- Path — սերվերի վրա ուղին, որի համար cookie-ն կուղարկվի։ Օրինակ,
/account— cookie-ն կուղարկվի միայն այդ ուղու և նրա ենթագրությունների համար։
HTTP գլխում այս պարամետրերով cookie սահմանելու օրինակ՝
Set-Cookie: sessionId=abc123; HttpOnly; Secure; Expires=Wed, 09 Jun 2024 10:18:14 GMT; Domain=example.com; Path=/