Sobes.tech
Middle

Čo sú bezpečné cookies a ako sa používajú vo vývoji webu?

sobes.tech AI

Odpoveď od AI

Bezpečné cookies sú cookies s atribútmi Secure a HttpOnly, ktoré pomáhajú chrániť používateľské údaje.

  • Secure: Indikuje prehliadaču, aby odosielal cookie iba cez zabezpečené HTTPS spojenie. Tým sa zabraňuje zachyteniu cookie počas prenosu cez nezabezpečené protokoly.
  • HttpOnly: Zakazuje prístup k cookie z JavaScriptu. To chráni pred XSS útokmi, zabraňuje krádeži cookie prostredníctvom škodlivých skriptov na stránke.

Používajú sa na ukladanie ID relácie, tokenov autorizácie a používateľských preferencií, ku ktorým nie je potrebný prístup z klientskych skriptov. Prístup k nim je možný iba na strane servera pri spracovaní HTTP požiadaviek.

Príklad nastavenia bezpečných a HttpOnly cookie v Node.js (Express):

// Predpokladá sa použitie knižnice cookie-parser
const express = require('express');
const cookieParser = require('cookie-parser');

const app = express();
app.use(cookieParser());

app.get('/set-cookie', (req, res) => {
  res.cookie('mySecureCookie', 'secretValue', {
    secure: true, // Cookie bude odoslané iba cez HTTPS
    httpOnly: true // Cookie nie je prístupná z JavaScriptu
  });
  res.send('Nastavený bezpečný cookie!');
});

app.listen(3000, () => {
  console.log('Server počúva na porte 3000');
});