Sobes.tech
Middle+

Կուկիների ինչ կարգավորումներ կան (httpOnly, secure, expires, domain, path)?

sobes.tech AI

Պատասխան AI-ից

Cookie-ը փոքր կտոր տվյալների, որը սերվերը ուղարկում է բրաուզերին, և որը բրաուզերը պահում և հետ ուղարկում է նույն սերվերին հաջորդ հարցումների ժամանակ։ Cookies ունեն մի քանի կարևոր կարգավորումներ՝

  • HttpOnly — եթե սահմանված է, cookie-ն JavaScript-ի միջոցով հասանելի չէ (օրինակ, document.cookie), ինչը բարձրացնում է անվտանգության մակարդակը և կանխում XSS հարձակումները։
  • Secure — cookie-ն փոխանցվում է միայն անվտանգ HTTPS կապի միջոցով։
  • Expires — ամսաթիվ և ժամ, երբ cookie-ն սպառվում և ջնջվում է։ Կարող եք նշել կոնկրետ ամսաթիվ կամ օգտագործել Max-Age՝ կյանքի տևողությունը վայրկյաններով։
  • Domain — դոմեն, որի համար cookie-ն գործում է։ Հնարավորություն է տալիս կիսել cookie-ն ենթադոմենների միջև։
  • Path — սերվերի վրա ուղին, որի համար cookie-ն կուղարկվի։ Օրինակ, /account — cookie-ն կուղարկվի միայն այդ ուղու և նրա ենթագրությունների համար։

HTTP գլխում այս պարամետրերով cookie սահմանելու օրինակ՝

Set-Cookie: sessionId=abc123; HttpOnly; Secure; Expires=Wed, 09 Jun 2024 10:18:14 GMT; Domain=example.com; Path=/