Sobes.tech
Middle

Cosa sono i cookie sicuri e come vengono utilizzati nello sviluppo web?

sobes.tech AI

Risposta dell'AI

I cookie sicuri sono cookie con attributi Secure e HttpOnly, che aiutano a proteggere i dati dell'utente.

  • Secure: Indica al browser di inviare il cookie solo tramite una connessione HTTPS sicura. Questo previene l'intercettazione del cookie durante la trasmissione su protocolli non cifrati.
  • HttpOnly: Impedisce l'accesso al cookie da parte di JavaScript. Questo protegge dagli attacchi XSS, prevenendo il furto di cookie tramite l'esecuzione di script dannosi sulla pagina.

Vengono utilizzati per memorizzare ID di sessione, token di autorizzazione e preferenze utente, a cui non è necessario accedere tramite script client. L'accesso avviene solo lato server durante l'elaborazione delle richieste HTTP.

Esempio di configurazione di cookie sicuri e HttpOnly in Node.js (Express):

// Si assume l'uso della libreria cookie-parser
const express = require('express');
const cookieParser = require('cookie-parser');

const app = express();
app.use(cookieParser());

app.get('/set-cookie', (req, res) => {
  res.cookie('mySecureCookie', 'secretValue', {
    secure: true, // Il cookie verrà inviato solo tramite HTTPS
    httpOnly: true // Il cookie non è accessibile da JavaScript
  });
  res.send('Cookie sicuro impostato!');
});

app.listen(3000, () => {
  console.log('Server in ascolto sulla porta 3000');
});