Middle
რა არის უსაფრთხო კუქიები?
sobes.tech AI
პასუხი AI-სგან
უსაფრთხო (Secure) კუქიები — ეს არის კუქი ფაილები, რომლებზეც დაყენებულია Secure ბილეთი. ეს ბილეთი აჩვენებს ბრაუზერს, რომ კუქი უნდა გაიგზავნოს მხოლოდ უსაფრთხო კავშირის (HTTPS) მეშვეობით.
ის უზრუნველყოფს დამატებით უსაფრთხოების დონეს, იცავს კუქის მონაცემებს გადაცემის დროს, როდესაც ის გადის არაშიფრულ HTTP კავშირზე.
ძირითადი ასპექტები:
- მოთხოვნილია HTTPS: ბრაუზერი იგნორირებს
Secureბილეთს HTTP კავშირებზე. - განგაშისგან დაცვა: თავიდან ავიცილოთ man-in-the-middle (MITM) შეტევები.
- პირადობა: ხელს უწყობს კონფიდენციალურ მონაცემთა დაცვას, რომლებიც ინახება კუქში.
- არ იცავს XSS-დან:
Secureბილეთი არ აძლიერებს კუქის წვდომას cross-site scripting (XSS) სუსტი ადგილების დროს. ამისთვის გამოიყენებაHttpOnlyბილეთები.
სერვერზე კონფიგურაციის მაგალითი (Node.js და Express):
// "session_id" კუქის კონფიგურაცია მნიშვნელობით "xyz123"
// `Secure` ბილეთი = true მიუთითებს, რომ ის მხოლოდ HTTPS-ით უნდა გაიგზავნოს
res.cookie('session_id', 'xyz123', { secure: true });
სერვერზე კონფიგურაციის მაგალითი (PHP):
// "user_token" კუქის კონფიგურაცია მნიშვნელობით "abc456"
// პარამეტრი 'secure' => true მიუთითებს, რომ ის მხოლოდ HTTPS-ით უნდა გაიგზავნოს
setcookie('user_token', 'abc456', [
'expires' => time() + 3600,
'path' => '/',
'secure' => true, // მხოლოდ HTTPS-ით გაგზავნა
'httponly' => true, // JavaScript-ით ხელმისაწვდომი არაა
'samesite' => 'Strict' // CSRF-დან დაცვა
]);