Middle
Ce sunt cookie-urile sigure?
sobes.tech AI
Răspuns de la AI
Cookie-urile sigure (Secure) sunt fișiere cookie cu steagul Secure setat. Acest steag indică browser-ului să trimită cookie-ul către server doar printr-o conexiune sigură (HTTPS).
Ele oferă un nivel suplimentar de securitate, protejând datele cookie-ului împotriva interceptării în timpul transmiterii pe o conexiune HTTP nesecurizată.
Aspecte cheie:
- Necesită HTTPS: Browser-ul ignoră steagul
Securepentru conexiunile HTTP. - Protecție împotriva interceptării: Previn atacuri de tip man-in-the-middle (MITM).
- Confidențialitate: Contribuie la protejarea datelor confidențiale stocate în cookie.
- Nu protejează împotriva XSS: Steagul
Securenu împiedică accesul la cookie prin vulnerabilități de scripting între site-uri (XSS). Pentru aceasta se folosesc steagurileHttpOnly.
Exemplu de configurare pe server (Node.js cu Express):
// Configurarea cookie-ului "session_id" cu valoarea "xyz123"
// Steagul Secure = true indică faptul că este trimis doar prin HTTPS
res.cookie('session_id', 'xyz123', { secure: true });
Exemplu de configurare pe server (PHP):
// Configurarea cookie-ului "user_token" cu valoarea "abc456"
// Parametrul 'secure' => true indică faptul că este trimis doar prin HTTPS
setcookie('user_token', 'abc456', [
'expires' => time() + 3600,
'path' => '/',
'secure' => true, // Trimite doar prin HTTPS
'httponly' => true, // Nu accesibil prin JavaScript
'samesite' => 'Strict' // Protecție împotriva CSRF
]);