Sobes.tech
Middle

რა არის უსაფრთხო კუქიები?

sobes.tech AI

პასუხი AI-სგან

უსაფრთხო (Secure) კუქიები — ეს არის კუქი ფაილები, რომლებზეც დაყენებულია Secure ბილეთი. ეს ბილეთი აჩვენებს ბრაუზერს, რომ კუქი უნდა გაიგზავნოს მხოლოდ უსაფრთხო კავშირის (HTTPS) მეშვეობით.

ის უზრუნველყოფს დამატებით უსაფრთხოების დონეს, იცავს კუქის მონაცემებს გადაცემის დროს, როდესაც ის გადის არაშიფრულ HTTP კავშირზე.

ძირითადი ასპექტები:

  • მოთხოვნილია HTTPS: ბრაუზერი იგნორირებს Secure ბილეთს HTTP კავშირებზე.
  • განგაშისგან დაცვა: თავიდან ავიცილოთ man-in-the-middle (MITM) შეტევები.
  • პირადობა: ხელს უწყობს კონფიდენციალურ მონაცემთა დაცვას, რომლებიც ინახება კუქში.
  • არ იცავს XSS-დან: Secure ბილეთი არ აძლიერებს კუქის წვდომას cross-site scripting (XSS) სუსტი ადგილების დროს. ამისთვის გამოიყენება HttpOnly ბილეთები.

სერვერზე კონფიგურაციის მაგალითი (Node.js და Express):

// "session_id" კუქის კონფიგურაცია მნიშვნელობით "xyz123"
// `Secure` ბილეთი = true მიუთითებს, რომ ის მხოლოდ HTTPS-ით უნდა გაიგზავნოს
res.cookie('session_id', 'xyz123', { secure: true }); 

სერვერზე კონფიგურაციის მაგალითი (PHP):

// "user_token" კუქის კონფიგურაცია მნიშვნელობით "abc456"
// პარამეტრი 'secure' => true მიუთითებს, რომ ის მხოლოდ HTTPS-ით უნდა გაიგზავნოს
setcookie('user_token', 'abc456', [
    'expires' => time() + 3600,
    'path' => '/',
    'secure' => true,     // მხოლოდ HTTPS-ით გაგზავნა
    'httponly' => true,   // JavaScript-ით ხელმისაწვდომი არაა
    'samesite' => 'Strict' // CSRF-დან დაცვა
]);