Junior
Ի՞նչ են անվտանգ կուկիները (secure cookies):
sobes.tech AI
Պատասխան AI-ից
Անվտանգ կուկիները ուղարկվում են միայն HTTPS կապի միջոցով, ինչը կանխում է դրանց խափանումը ցանցով փոխանցման ժամանակ: Secureատրիբուտը ցույց է տալիս բրաուզերին, որ ուղարկի կուկիները միայն անվտանգ ռեսուրսներին (օգտագործելով https)։
// Անվտանգ կուկի սահմանում սերվերի կողմից (Node.js և express)
res.cookie('mycookie', 'myvalue', {
secure: true, // Ցույց է տալիս բրաուզերին, որ ուղարկի կուկին միայն HTTPS-ով
httpOnly: true, // Պրոֆիլակտիկա JavaScript-ով կուկի հասանելիությունից (XSS)
sameSite: 'Strict' // Հետագա CSRF հարձակումների դեմ պաշտպանություն
});
Հիմնական կողմեր:
- HTTPS: Պահանջվում է HTTPS կապ։
- Կոդավորում: Կուկի տվյալները կոդավորվում են փոխանցման ժամանակ։
- Գաղտնիություն: Կրճատում է կուկի տվյալների արտահոսքի ռիսկը։
Անվտանգ կուկիների օգտագործումը կարևոր պրակտիկա է օգտվողների տվյալների պաշտպանության համար։