Middle
Ce sunt cookie-urile sigure și cum sunt utilizate în dezvoltarea web?
sobes.tech AI
Răspuns de la AI
Cookie-urile sigure sunt cookie-uri cu atributele Secure și HttpOnly, care ajută la protejarea datelor utilizatorului.
Secure: Indică browser-ului să trimită cookie-ul doar printr-o conexiune HTTPS sigură. Acest lucru previne interceptarea cookie-urilor în timpul transmiterii pe protocoale nesecurizate.HttpOnly: Interzice accesul la cookie din JavaScript. Acest lucru protejează împotriva atacurilor XSS, prevenind furtul cookie-urilor prin executarea de scripturi malițioase pe pagină.
Sunt utilizate pentru stocarea ID-ului de sesiune, token-urilor de autorizare și preferințelor utilizatorului, la care nu este necesar accesul din scripturile clientului. Accesul se face doar pe partea serverului în timpul procesării cererilor HTTP.
Exemplu de configurare a cookie-urilor sigure și HttpOnly în Node.js (Express):
// Se presupune utilizarea bibliotecii cookie-parser
const express = require('express');
const cookieParser = require('cookie-parser');
const app = express();
app.use(cookieParser());
app.get('/set-cookie', (req, res) => {
res.cookie('mySecureCookie', 'secretValue', {
secure: true, // Cookie-ul va fi trimis doar prin HTTPS
httpOnly: true // Cookie-ul nu este accesibil din JavaScript
});
res.send('Cookie sigur setat!');
});
app.listen(3000, () => {
console.log('Serverul ascultă pe portul 3000');
});