Sobes.tech
Middle

Kas ir droši sīkfaili un kā tie tiek izmantoti tīmekļa izstrādē?

sobes.tech AI

Atbilde no AI

Drošas sīkfaili ir sīkfaili ar atribūtiem Secure un HttpOnly, kas palīdz aizsargāt lietotāja datus.

  • Secure: Norāda pārlūkprogrammai sūtīt sīkfailu tikai caur drošu HTTPS savienojumu. Tas novērš sīkfaila nozagšanu pārraides laikā nešifrētos protokolos.
  • HttpOnly: Aizliedz piekļuvi sīkfailam no JavaScript. Tas aizsargā pret XSS uzbrukumiem, novēršot sīkfaila zādzību, izpildot ļaunprātīgus skriptus lapā.

Tie tiek izmantoti sesijas ID, autorizācijas žetonu un lietotāja preferences glabāšanai, kam nav nepieciešama piekļuve no klienta skriptiem. Piekļuve notiek tikai servera pusē, apstrādājot HTTP pieprasījumus.

Piemērs, kā iestatīt drošus un HttpOnly sīkfailus Node.js (Express):

// Pieņem, ka tiek izmantota cookie-parser bibliotēka
const express = require('express');
const cookieParser = require('cookie-parser');

const app = express();
app.use(cookieParser());

app.get('/set-cookie', (req, res) => {
  res.cookie('mySecureCookie', 'secretValue', {
    secure: true, // Sīkfails tiks nosūtīts tikai caur HTTPS
    httpOnly: true // Sīkfails nav pieejams no JavaScript
  });
  res.send('Drošs sīkfails iestatīts!');
});

app.listen(3000, () => {
  console.log('Serveris klausās uz porta 3000');
});