Ի՞նչ են անվտանգ կուկիները և ինչպես են դրանք օգտագործվում վեբ զարգացման մեջ։
sobes.tech AI
Պատասխան AI-ից
Անվտանգ կուկիներ են այն կուկիները, որոնք ունեն Secure և HttpOnly հատկությունները և օգնում են պաշտպանել օգտվողի տվյալները:
-
Secure: Բրաուզերը նշում է, որ կուկին պետք է ուղարկվի միայն անվտանգ HTTPS կապի միջոցով: Սա կանխում է կուկիի գողությունը փոխանցման ժամանակ ոչ կոդավորված պրոտոկոլներով: -
HttpOnly: արգելում է JavaScript-ով հասանելի լինել կուկինին: Սա պաշտպանում է XSS հարձակումներից, կանխելով կուկիի գողությունը վնասակար սցենարների միջոցով:
Օգտագործվում է սեսիայի ID, թույլտվության տոքեններ և օգտվողի նախընտրություններ պահելու համար, որոնց համար անհրաժեշտ չէ մուտք գործել հաճախորդի սցենարներից: Հասանելիությունը միայն սերվերի կողմից է՝ HTTP հարցումների մշակման ժամանակ:
Node.js (Express)-ում անվտանգ և HttpOnly կուկիների կարգավորումը՝
// Կանխավ ենթադրվում է cookie-parser գրադարանի օգտագործումը
const express = require('express');
const cookieParser = require('cookie-parser');
const app = express();
app.use(cookieParser());
app.get('/set-cookie', (req, res) => {
res.cookie('mySecureCookie', 'secretValue', {
secure: true, // Կուկին ուղարկվելու է միայն HTTPS-ով
httpOnly: true // Կուկին JavaScript-ով հասանելի չէ
});
res.send('Անվտանգ կուկի սահմանված է!');
});
app.listen(3000, () => {
console.log('Սերվերը լսում է 3000 պորտին');
});