Middle
Kas yra saugūs slapukai?
sobes.tech AI
Atsakymas iš AI
Saugūs (Secure) slapukai yra slapukų failai su nustatytu Secure žymekliu. Šis žymeklis nurodo naršyklei siųsti slapuką tik per saugų ryšį (HTTPS).
Jie suteikia papildomą saugumo lygį, apsaugodami slapuko duomenis nuo perėmimo perduodant juos nešifruotu HTTP ryšiu.
Pagrindiniai aspektai:
- Reikalauja HTTPS: Naršyklė ignoruoja
Securežymeklį HTTP ryšiuose. - Apsauga nuo perėmimo: Užkerta kelią man-in-the-middle (MITM) atakoms.
- Privatumas: Prisideda prie konfidencialių duomenų apsaugos, saugomų slapuke.
- Nesaugo nuo XSS:
Securežymeklis neapsaugo nuo prieigos prie slapuko per kryžminio svetainės skriptų pažeidžiamumus (XSS). Tam naudojamiHttpOnlyžymekliai.
Pavyzdys serverio konfigūracijos (Node.js su Express):
// Nustatymas slapuko "session_id" su reikšme "xyz123"
// `Secure` žymeklis = true nurodo, kad jis siunčiamas tik per HTTPS
res.cookie('session_id', 'xyz123', { secure: true });
Pavyzdys serverio konfigūracijos (PHP):
// Nustatymas slapuko "user_token" su reikšme "abc456"
// Parametras 'secure' => true nurodo, kad jis siunčiamas tik per HTTPS
setcookie('user_token', 'abc456', [
'expires' => time() + 3600,
'path' => '/',
'secure' => true, // Siunčia tik per HTTPS
'httponly' => true, // Nepasiekiama per JavaScript
'samesite' => 'Strict' // Apsauga nuo CSRF
]);