Middle
Коопсуз кукилер деген эмне жана алар веб-иштеп чыгууда кантип колдонулат?
sobes.tech AI
AIден жооп
Кургак жана HttpOnly кукилер — бул Secure жана HttpOnly атрибуттары бар кукилер, алар колдонуучунун маалыматтарын коргоого жардам берет.
Secure: Браузерге кукинин тек гана корголгон HTTPS байланышы аркылуу жөнөтүлүшүн көрсөтөт. Бул шифрлөнбөгөн протоколдор аркылуу өткөрүү учурунда кукинин уурдалышын алдын алат.HttpOnly: JavaScript аркылуу кукиге жетүүнү тыюу салат. Бул XSS чабуулдарынан коргоо болуп, зыяндуу скрипттер аркылуу куки уурдоону алдын алат.
Алар сессия ID, авторизация токендери жана колдонуучу артыкчылыктарын сактоо үчүн колдонулат, аларга кардар скрипттеринен кирүү зарыл эмес. Кирүү only сервер тарабынан HTTP суроолорду иштетүү учурунда жүргүзүлөт.
Node.js (Express) колдонуп, коопсуз жана HttpOnly кукилерди орнотуу мисалы:
// cookie-parser китепканасын колдонуу кабыл алынат
const express = require('express');
const cookieParser = require('cookie-parser');
const app = express();
app.use(cookieParser());
app.get('/set-cookie', (req, res) => {
res.cookie('mySecureCookie', 'secretValue', {
secure: true, // Куки гана HTTPS аркылуу жөнөтүлөт
httpOnly: true // Куки JavaScript аркылуу жеткиликтүү эмес
});
res.send('Коопсуз куки орнотулду!');
});
app.listen(3000, () => {
console.log('Сервер 3000 портто угуп жатат');
});