Sobes.tech
Junior

Ի՞նչ են անվտանգ կուկիները (secure cookies):

sobes.tech AI

Պատասխան AI-ից

Անվտանգ կուկիները ուղարկվում են միայն HTTPS կապի միջոցով, ինչը կանխում է դրանց խափանումը ցանցով փոխանցման ժամանակ: Secureատրիբուտը ցույց է տալիս բրաուզերին, որ ուղարկի կուկիները միայն անվտանգ ռեսուրսներին (օգտագործելով https

// Անվտանգ կուկի սահմանում սերվերի կողմից (Node.js և express)
res.cookie('mycookie', 'myvalue', {
  secure: true, // Ցույց է տալիս բրաուզերին, որ ուղարկի կուկին միայն HTTPS-ով
  httpOnly: true, // Պրոֆիլակտիկա JavaScript-ով կուկի հասանելիությունից (XSS)
  sameSite: 'Strict' // Հետագա CSRF հարձակումների դեմ պաշտպանություն
});

Հիմնական կողմեր:

  • HTTPS: Պահանջվում է HTTPS կապ։
  • Կոդավորում: Կուկի տվյալները կոդավորվում են փոխանցման ժամանակ։
  • Գաղտնիություն: Կրճատում է կուկի տվյալների արտահոսքի ռիսկը։

Անվտանգ կուկիների օգտագործումը կարևոր պրակտիկա է օգտվողների տվյալների պաշտպանության համար։