Sobes.tech
Middle

Ce sunt cookie-urile sigure?

sobes.tech AI

Răspuns de la AI

Cookie-urile sigure (Secure) sunt fișiere cookie cu steagul Secure setat. Acest steag indică browser-ului să trimită cookie-ul către server doar printr-o conexiune sigură (HTTPS).

Ele oferă un nivel suplimentar de securitate, protejând datele cookie-ului împotriva interceptării în timpul transmiterii pe o conexiune HTTP nesecurizată.

Aspecte cheie:

  • Necesită HTTPS: Browser-ul ignoră steagul Secure pentru conexiunile HTTP.
  • Protecție împotriva interceptării: Previn atacuri de tip man-in-the-middle (MITM).
  • Confidențialitate: Contribuie la protejarea datelor confidențiale stocate în cookie.
  • Nu protejează împotriva XSS: Steagul Secure nu împiedică accesul la cookie prin vulnerabilități de scripting între site-uri (XSS). Pentru aceasta se folosesc steagurile HttpOnly.

Exemplu de configurare pe server (Node.js cu Express):

// Configurarea cookie-ului "session_id" cu valoarea "xyz123"
// Steagul Secure = true indică faptul că este trimis doar prin HTTPS
res.cookie('session_id', 'xyz123', { secure: true }); 

Exemplu de configurare pe server (PHP):

// Configurarea cookie-ului "user_token" cu valoarea "abc456"
// Parametrul 'secure' => true indică faptul că este trimis doar prin HTTPS
setcookie('user_token', 'abc456', [
    'expires' => time() + 3600,
    'path' => '/',
    'secure' => true,     // Trimite doar prin HTTPS
    'httponly' => true,   // Nu accesibil prin JavaScript
    'samesite' => 'Strict' // Protecție împotriva CSRF
]);