Middle
O que são cookies seguros e como são utilizados no desenvolvimento web?
sobes.tech IA
Resposta da IA
Cookies seguros são cookies com atributos Secure e HttpOnly, que ajudam a proteger os dados do utilizador.
Secure: Indica ao navegador que envie o cookie apenas através de uma ligação HTTPS segura. Isto previne a interceptação do cookie durante a transmissão por protocolos não cifrados.HttpOnly: Proíbe o acesso ao cookie a partir de JavaScript. Isto protege contra ataques XSS, permitindo prevenir o roubo de cookies através da execução de scripts maliciosos na página.
São utilizados para armazenar o ID de sessão, tokens de autorização e preferências do utilizador, aos quais não é necessário aceder a partir de scripts do cliente. O acesso a eles é feito apenas do lado do servidor ao processar pedidos HTTP.
Exemplo de configuração de cookie seguro e HttpOnly em Node.js (Express):
// Assume-se o uso da biblioteca cookie-parser
const express = require('express');
const cookieParser = require('cookie-parser');
const app = express();
app.use(cookieParser());
app.get('/set-cookie', (req, res) => {
res.cookie('mySecureCookie', 'secretValue', {
secure: true, // Cookie será enviado apenas por HTTPS
httpOnly: true // Cookie não acessível a partir de JavaScript
});
res.send('Cookie seguro definido!');
});
app.listen(3000, () => {
console.log('Servidor a ouvir na porta 3000');
});