Middle
O que são cookies seguros?
sobes.tech IA
Resposta da IA
Cookies seguros (Secure) são ficheiros cookie com a bandeira Secure ativada. Esta bandeira indica ao navegador que envie o cookie ao servidor apenas através de uma ligação segura (HTTPS).
Eles proporcionam um nível adicional de segurança, protegendo os dados do cookie contra interceptação durante a transmissão por uma ligação HTTP não encriptada.
Aspectos-chave:
- Requerem HTTPS: O navegador ignora a bandeira
Securepara ligações HTTP. - Proteção contra interceptações: Impedem ataques do tipo man-in-the-middle (MITM).
- Privacidade: Contribuem para a proteção de dados confidenciais armazenados no cookie.
- Não protegem contra XSS: A bandeira
Securenão impede o acesso aos cookies através de vulnerabilidades de scripting entre sites (XSS). Para isso, usam-se as bandeirasHttpOnly.
Exemplo de configuração no servidor (Node.js com Express):
// Configuração do cookie "session_id" com valor "xyz123"
// A bandeira Secure = true indica que é enviado apenas via HTTPS
res.cookie('session_id', 'xyz123', { secure: true });
Exemplo de configuração no servidor (PHP):
// Configuração do cookie "user_token" com valor "abc456"
// O parâmetro 'secure' => true indica que é enviado apenas via HTTPS
setcookie('user_token', 'abc456', [
'expires' => time() + 3600,
'path' => '/',
'secure' => true, // Enviar apenas via HTTPS
'httponly' => true, // Não acessível via JavaScript
'samesite' => 'Strict' // Proteção contra CSRF
]);