Middle+
Aké nastavenia majú cookies (httpOnly, secure, expires, domain, path)?
sobes.tech AI
Odpoveď od AI
Cookie je malý fragment údajov, ktorý server odosiela prehliadaču, a ktorý prehliadač uloží a odošle späť pri ďalších požiadavkách na ten istý server. Cookies majú niekoľko dôležitých nastavení:
- HttpOnly — ak je nastavené, cookie nie je prístupné cez JavaScript (napríklad
document.cookie), čo zvyšuje bezpečnosť a zabraňuje XSS útokom. - Secure — cookie sa odosiela iba cez zabezpečené HTTPS spojenie.
- Expires — dátum a čas, kedy cookie vyprší a bude odstránené. Môže byť špecifikovaný konkrétny dátum alebo použiť
Max-Agena dobu života v sekundách. - Domain — doména, pre ktorú je cookie platné. Umožňuje zdieľanie cookie medzi subdoménami.
- Path — cesta na serveri, pre ktorú bude cookie odoslané. Napríklad
/account— cookie bude odoslané iba pri požiadavkách na túto cestu a jej podadresáre.
Príklad nastavenia cookie s týmito parametrami v hlavičke HTTP:
Set-Cookie: sessionId=abc123; HttpOnly; Secure; Expires=Wed, 09 Jun 2024 10:18:14 GMT; Domain=example.com; Path=/