Sobes.tech
Middle

O que são cookies seguros e como são utilizados no desenvolvimento web?

sobes.tech IA

Resposta da IA

Cookies seguros são cookies com atributos Secure e HttpOnly, que ajudam a proteger os dados do utilizador.

  • Secure: Indica ao navegador que envie o cookie apenas através de uma ligação HTTPS segura. Isto previne a interceptação do cookie durante a transmissão por protocolos não cifrados.
  • HttpOnly: Proíbe o acesso ao cookie a partir de JavaScript. Isto protege contra ataques XSS, permitindo prevenir o roubo de cookies através da execução de scripts maliciosos na página.

São utilizados para armazenar o ID de sessão, tokens de autorização e preferências do utilizador, aos quais não é necessário aceder a partir de scripts do cliente. O acesso a eles é feito apenas do lado do servidor ao processar pedidos HTTP.

Exemplo de configuração de cookie seguro e HttpOnly em Node.js (Express):

// Assume-se o uso da biblioteca cookie-parser
const express = require('express');
const cookieParser = require('cookie-parser');

const app = express();
app.use(cookieParser());

app.get('/set-cookie', (req, res) => {
  res.cookie('mySecureCookie', 'secretValue', {
    secure: true, // Cookie será enviado apenas por HTTPS
    httpOnly: true // Cookie não acessível a partir de JavaScript
  });
  res.send('Cookie seguro definido!');
});

app.listen(3000, () => {
  console.log('Servidor a ouvir na porta 3000');
});