Sobes.tech
Middle

Ինչպե՞ս կարելի է պաշտպանել cookies-ները JavaScript-ի կողմից մուտքից:

sobes.tech AI

Պատասխան AI-ից

Օգտագործելով HttpOnly դրոշակը:

HttpOnly դրոշակը ցույց է տալիս բրաուզերին, որ այս կուկին չպետք է հասանելի լինի հաճախորդի կողմի սցրիպտների միջոցով (օրինակ, JavaScript): Սա օգնում է կանխել cross-site scripting (XSS) հարձակումները, երբ հարձակումատարը կարող է մուտք ունենալ կուկի պարունակությանը և գողանալ զգայուն տեղեկություններ:

Սերվերի կողմում (օրինակ, Node.js-ով և Express-ով) HttpOnly դրոշակով կուկի սահմանման օրինակ:

// Կարգավորում ենք `session_id` կուկին արժեքով `abcdef12345`
// և `HttpOnly` դրոշակով:
res.cookie('session_id', 'abcdef12345', { httpOnly: true });

Եթե կուկին սահմանված է HttpOnly դրոշակով, ապա document.cookie կամ այլ հաճախորդային API-ներով փորձելիս, նրա արժեքը չի լինի մատչելի կամ դատարկ կլինի, մինչդեռ մյուս առանց այդ դրոշակի կուկիները հասանելի կլինեն։