Sobes.tech
Middle

Czym są bezpieczne pliki cookie i jak są używane w tworzeniu stron internetowych?

sobes.tech AI

Odpowiedź od AI

Bezpieczne pliki cookie to pliki cookie z atrybutami Secure i HttpOnly, które pomagają chronić dane użytkownika.

  • Secure: Wskazuje przeglądarce, aby wysyłała plik cookie tylko przez bezpieczne połączenie HTTPS. Zapobiega to przechwyceniu pliku cookie podczas przesyłania przez niezabezpieczone protokoły.
  • HttpOnly: Zabrania dostępu do pliku cookie z poziomu JavaScript. Chroni to przed atakami XSS, uniemożliwiając kradzież plików cookie przez wykonywanie złośliwego skryptu na stronie.

Służą do przechowywania identyfikatora sesji, tokenów autoryzacyjnych i preferencji użytkownika, do których nie jest konieczny dostęp z poziomu skryptu klienta. Dostęp do nich odbywa się tylko po stronie serwera podczas obsługi żądań HTTP.

Przykład ustawiania bezpiecznego i HttpOnly pliku cookie w Node.js (Express):

// Zakłada się użycie biblioteki cookie-parser
const express = require('express');
const cookieParser = require('cookie-parser');

const app = express();
app.use(cookieParser());

app.get('/set-cookie', (req, res) => {
  res.cookie('mySecureCookie', 'secretValue', {
    secure: true, // Plik cookie będzie wysyłany tylko przez HTTPS
    httpOnly: true // Plik cookie nie jest dostępny z JavaScript
  });
  res.send('Ustawiono bezpieczny plik cookie!');
});

app.listen(3000, () => {
  console.log('Serwer nasłuchuje na porcie 3000');
});