Sobes.tech
Middle

Kas yra saugūs slapukai?

sobes.tech AI

Atsakymas iš AI

Saugūs (Secure) slapukai yra slapukų failai su nustatytu Secure žymekliu. Šis žymeklis nurodo naršyklei siųsti slapuką tik per saugų ryšį (HTTPS).

Jie suteikia papildomą saugumo lygį, apsaugodami slapuko duomenis nuo perėmimo perduodant juos nešifruotu HTTP ryšiu.

Pagrindiniai aspektai:

  • Reikalauja HTTPS: Naršyklė ignoruoja Secure žymeklį HTTP ryšiuose.
  • Apsauga nuo perėmimo: Užkerta kelią man-in-the-middle (MITM) atakoms.
  • Privatumas: Prisideda prie konfidencialių duomenų apsaugos, saugomų slapuke.
  • Nesaugo nuo XSS: Secure žymeklis neapsaugo nuo prieigos prie slapuko per kryžminio svetainės skriptų pažeidžiamumus (XSS). Tam naudojami HttpOnly žymekliai.

Pavyzdys serverio konfigūracijos (Node.js su Express):

// Nustatymas slapuko "session_id" su reikšme "xyz123"
// `Secure` žymeklis = true nurodo, kad jis siunčiamas tik per HTTPS
res.cookie('session_id', 'xyz123', { secure: true }); 

Pavyzdys serverio konfigūracijos (PHP):

// Nustatymas slapuko "user_token" su reikšme "abc456"
// Parametras 'secure' => true nurodo, kad jis siunčiamas tik per HTTPS
setcookie('user_token', 'abc456', [
    'expires' => time() + 3600,
    'path' => '/',
    'secure' => true,     // Siunčia tik per HTTPS
    'httponly' => true,   // Nepasiekiama per JavaScript
    'samesite' => 'Strict' // Apsauga nuo CSRF
]);