Middle
როგორ დავიცვათ cookies JavaScript-ის მხრიდან წვდომისგან?
sobes.tech AI
პასუხი AI-სგან
გამოყენება HttpOnly ბრჭყალას.
HttpOnly ბრჭყალა მიუთითებს ბრაუზერს, რომ ეს კუქი არ უნდა იყოს ხელმისაწვდომი კლიენტის მხარის სკრიპტებით (მაგალითად, JavaScript). ეს ეხმარება თავიდან აიცილოს cross-site scripting (XSS) შეტევები, სადაც თავდამსხმელი შეიძლება მიეღოს კუქის შინაარსი და მოიპაროს სენსიტიური ინფორმაცია.
სერვერზე (მაგალითად, Node.js-თან და Express-თან) HttpOnly ბრჭყალით კუქის დაყენების მაგალითი:
// დაყენება კუქი "session_id" მნიშვნელობით "abcdef12345"
// და `HttpOnly` ბრჭყალით.
res.cookie('session_id', 'abcdef12345', { httpOnly: true });
თუ კუქი დაყენებულია HttpOnly ბრჭყალით, მისი წვდომა document.cookie ან სხვა კლიენტის API-ებით არ იქნება შესაძლებელი, ან მნიშვნელობა იქნება ცარიელი, ხოლო სხვა ბრჭყალებიანი კუქი ხელმისაწვდომი იქნება.