Sobes.tech
Middle

როგორ დავიცვათ cookies JavaScript-ის მხრიდან წვდომისგან?

sobes.tech AI

პასუხი AI-სგან

გამოყენება HttpOnly ბრჭყალას.

HttpOnly ბრჭყალა მიუთითებს ბრაუზერს, რომ ეს კუქი არ უნდა იყოს ხელმისაწვდომი კლიენტის მხარის სკრიპტებით (მაგალითად, JavaScript). ეს ეხმარება თავიდან აიცილოს cross-site scripting (XSS) შეტევები, სადაც თავდამსხმელი შეიძლება მიეღოს კუქის შინაარსი და მოიპაროს სენსიტიური ინფორმაცია.

სერვერზე (მაგალითად, Node.js-თან და Express-თან) HttpOnly ბრჭყალით კუქის დაყენების მაგალითი:

// დაყენება კუქი "session_id" მნიშვნელობით "abcdef12345"
// და `HttpOnly` ბრჭყალით.
res.cookie('session_id', 'abcdef12345', { httpOnly: true });

თუ კუქი დაყენებულია HttpOnly ბრჭყალით, მისი წვდომა document.cookie ან სხვა კლიენტის API-ებით არ იქნება შესაძლებელი, ან მნიშვნელობა იქნება ცარიელი, ხოლო სხვა ბრჭყალებიანი კუქი ხელმისაწვდომი იქნება.