Middle
Kas yra saugūs slapukai ir kaip jie naudojami interneto kūrime?
sobes.tech AI
Atsakymas iš AI
Saugūs slapukai yra slapukai su atributais Secure ir HttpOnly, kurie padeda apsaugoti naudotojo duomenis.
Secure: Nurodo naršyklei siųsti slapuką tik per saugų HTTPS ryšį. Tai užkerta kelią slapuko perėmimui nešifruotais protokolais perduodant.HttpOnly: Draudžia prieigą prie slapuko iš JavaScript. Tai apsaugo nuo XSS atakų, užkertant kelią slapuko vagystei per kenksmingus skriptus puslapyje.
Jie naudojami sesijos ID, autorizacijos žetonų ir naudotojo nuostatų saugojimui, prie kurių nereikia prieigos iš kliento skriptų. Prieiga vyksta tik serverio pusėje, apdorojant HTTP užklausas.
Pavyzdys, kaip nustatyti saugius ir HttpOnly slapukus Node.js (Express):
// Manoma, kad naudojama cookie-parser biblioteka
const express = require('express');
const cookieParser = require('cookie-parser');
const app = express();
app.use(cookieParser());
app.get('/set-cookie', (req, res) => {
res.cookie('mySecureCookie', 'secretValue', {
secure: true, // Slapukas bus siunčiamas tik per HTTPS
httpOnly: true // Slapukas nėra prieinamas iš JavaScript
});
res.send('Saugus slapukas nustatytas!');
});
app.listen(3000, () => {
console.log('Serveris klausosi 3000 prievade');
});