Middle
Czym są bezpieczne pliki cookie i jak są używane w tworzeniu stron internetowych?
sobes.tech AI
Odpowiedź od AI
Bezpieczne pliki cookie to pliki cookie z atrybutami Secure i HttpOnly, które pomagają chronić dane użytkownika.
Secure: Wskazuje przeglądarce, aby wysyłała plik cookie tylko przez bezpieczne połączenie HTTPS. Zapobiega to przechwyceniu pliku cookie podczas przesyłania przez niezabezpieczone protokoły.HttpOnly: Zabrania dostępu do pliku cookie z poziomu JavaScript. Chroni to przed atakami XSS, uniemożliwiając kradzież plików cookie przez wykonywanie złośliwego skryptu na stronie.
Służą do przechowywania identyfikatora sesji, tokenów autoryzacyjnych i preferencji użytkownika, do których nie jest konieczny dostęp z poziomu skryptu klienta. Dostęp do nich odbywa się tylko po stronie serwera podczas obsługi żądań HTTP.
Przykład ustawiania bezpiecznego i HttpOnly pliku cookie w Node.js (Express):
// Zakłada się użycie biblioteki cookie-parser
const express = require('express');
const cookieParser = require('cookie-parser');
const app = express();
app.use(cookieParser());
app.get('/set-cookie', (req, res) => {
res.cookie('mySecureCookie', 'secretValue', {
secure: true, // Plik cookie będzie wysyłany tylko przez HTTPS
httpOnly: true // Plik cookie nie jest dostępny z JavaScript
});
res.send('Ustawiono bezpieczny plik cookie!');
});
app.listen(3000, () => {
console.log('Serwer nasłuchuje na porcie 3000');
});