Sobes.tech
Middle

Ce sunt cookie-urile sigure și cum sunt utilizate în dezvoltarea web?

sobes.tech AI

Răspuns de la AI

Cookie-urile sigure sunt cookie-uri cu atributele Secure și HttpOnly, care ajută la protejarea datelor utilizatorului.

  • Secure: Indică browser-ului să trimită cookie-ul doar printr-o conexiune HTTPS sigură. Acest lucru previne interceptarea cookie-urilor în timpul transmiterii pe protocoale nesecurizate.
  • HttpOnly: Interzice accesul la cookie din JavaScript. Acest lucru protejează împotriva atacurilor XSS, prevenind furtul cookie-urilor prin executarea de scripturi malițioase pe pagină.

Sunt utilizate pentru stocarea ID-ului de sesiune, token-urilor de autorizare și preferințelor utilizatorului, la care nu este necesar accesul din scripturile clientului. Accesul se face doar pe partea serverului în timpul procesării cererilor HTTP.

Exemplu de configurare a cookie-urilor sigure și HttpOnly în Node.js (Express):

// Se presupune utilizarea bibliotecii cookie-parser
const express = require('express');
const cookieParser = require('cookie-parser');

const app = express();
app.use(cookieParser());

app.get('/set-cookie', (req, res) => {
  res.cookie('mySecureCookie', 'secretValue', {
    secure: true, // Cookie-ul va fi trimis doar prin HTTPS
    httpOnly: true // Cookie-ul nu este accesibil din JavaScript
  });
  res.send('Cookie sigur setat!');
});

app.listen(3000, () => {
  console.log('Serverul ascultă pe portul 3000');
});