Sobes.tech
Middle+

Aké nastavenia majú cookies (httpOnly, secure, expires, domain, path)?

sobes.tech AI

Odpoveď od AI

Cookie je malý fragment údajov, ktorý server odosiela prehliadaču, a ktorý prehliadač uloží a odošle späť pri ďalších požiadavkách na ten istý server. Cookies majú niekoľko dôležitých nastavení:

  • HttpOnly — ak je nastavené, cookie nie je prístupné cez JavaScript (napríklad document.cookie), čo zvyšuje bezpečnosť a zabraňuje XSS útokom.
  • Secure — cookie sa odosiela iba cez zabezpečené HTTPS spojenie.
  • Expires — dátum a čas, kedy cookie vyprší a bude odstránené. Môže byť špecifikovaný konkrétny dátum alebo použiť Max-Age na dobu života v sekundách.
  • Domain — doména, pre ktorú je cookie platné. Umožňuje zdieľanie cookie medzi subdoménami.
  • Path — cesta na serveri, pre ktorú bude cookie odoslané. Napríklad /account — cookie bude odoslané iba pri požiadavkách na túto cestu a jej podadresáre.

Príklad nastavenia cookie s týmito parametrami v hlavičke HTTP:

Set-Cookie: sessionId=abc123; HttpOnly; Secure; Expires=Wed, 09 Jun 2024 10:18:14 GMT; Domain=example.com; Path=/