Middle
რა არის უსაფრთხო კუქი და როგორ გამოიყენება იგი ვებ-განვითარებაში?
sobes.tech AI
პასუხი AI-სგან
უსაფრთხო კუქი არის კუქი, რომელსაც აქვს Secure და HttpOnly ატრიბუტები, რომლებიც ეხმარება მომხმარებლის მონაცემების დაცვაში.
Secure: აღნიშნავს ბრაუზერს, რომ კუქი უნდა გაიგზავნოს მხოლოდ უსაფრთხო HTTPS კავშირის მეშვეობით. ეს თავიდან აცილებს კუქის დაჭერას გადაცემის დროს არასაიმედო პროტოკოლებით.HttpOnly: აკრძალავს JavaScript-დან კუქის წვდომას. ეს იცავს XSS თავდასხმებისგან, თავიდან აცილებს კუქის მოპარვას ზიანიანი სკრიპტების შესრულების გზით.
იგი გამოიყენება სესიის ID, ავტორიზაციის ტოკენების და მომხმარებლის პრეფერენციების შესანახად, რომელთა წვდომაც არ არის საჭირო კლიენტის სკრიპტებიდან. წვდომა მხოლოდ სერვერზე ხდება HTTP მოთხოვნების დამუშავებისას.
Node.js (Express) გამოყენებით უსაფრთხო და HttpOnly კუქიების კონფიგურაციის მაგალითი:
// ითვლება, რომ გამოიყენება cookie-parser ბიბლიოთეკა
const express = require('express');
const cookieParser = require('cookie-parser');
const app = express();
app.use(cookieParser());
app.get('/set-cookie', (req, res) => {
res.cookie('mySecureCookie', 'secretValue', {
secure: true, // კუქი მხოლოდ HTTPS-ის მეშვეობით იგზავნება
httpOnly: true // კუქი JavaScript-დან მიუწვდომელია
});
res.send('უსაფრთხო კუქი დაყენებულია!');
});
app.listen(3000, () => {
console.log('სერვერი მოსმენა 3000 პორტზე');
});