Sobes.tech
Middle

Ի՞նչ են անվտանգ կուկիները և ինչպես են դրանք օգտագործվում վեբ զարգացման մեջ։

sobes.tech AI

Պատասխան AI-ից

Անվտանգ կուկիներ են այն կուկիները, որոնք ունեն Secure և HttpOnly հատկությունները և օգնում են պաշտպանել օգտվողի տվյալները:

  • Secure: Բրաուզերը նշում է, որ կուկին պետք է ուղարկվի միայն անվտանգ HTTPS կապի միջոցով: Սա կանխում է կուկիի գողությունը փոխանցման ժամանակ ոչ կոդավորված պրոտոկոլներով:

  • HttpOnly: արգելում է JavaScript-ով հասանելի լինել կուկինին: Սա պաշտպանում է XSS հարձակումներից, կանխելով կուկիի գողությունը վնասակար սցենարների միջոցով:

Օգտագործվում է սեսիայի ID, թույլտվության տոքեններ և օգտվողի նախընտրություններ պահելու համար, որոնց համար անհրաժեշտ չէ մուտք գործել հաճախորդի սցենարներից: Հասանելիությունը միայն սերվերի կողմից է՝ HTTP հարցումների մշակման ժամանակ:

Node.js (Express)-ում անվտանգ և HttpOnly կուկիների կարգավորումը՝

// Կանխավ ենթադրվում է cookie-parser գրադարանի օգտագործումը
const express = require('express');
const cookieParser = require('cookie-parser');

const app = express();
app.use(cookieParser());

app.get('/set-cookie', (req, res) => {
  res.cookie('mySecureCookie', 'secretValue', {
    secure: true, // Կուկին ուղարկվելու է միայն HTTPS-ով
    httpOnly: true // Կուկին JavaScript-ով հասանելի չէ
  });
  res.send('Անվտանգ կուկի սահմանված է!');
});

app.listen(3000, () => {
  console.log('Սերվերը լսում է 3000 պորտին');
});