Middle
Čo sú bezpečné cookies a ako sa používajú vo vývoji webu?
sobes.tech AI
Odpoveď od AI
Bezpečné cookies sú cookies s atribútmi Secure a HttpOnly, ktoré pomáhajú chrániť používateľské údaje.
Secure: Indikuje prehliadaču, aby odosielal cookie iba cez zabezpečené HTTPS spojenie. Tým sa zabraňuje zachyteniu cookie počas prenosu cez nezabezpečené protokoly.HttpOnly: Zakazuje prístup k cookie z JavaScriptu. To chráni pred XSS útokmi, zabraňuje krádeži cookie prostredníctvom škodlivých skriptov na stránke.
Používajú sa na ukladanie ID relácie, tokenov autorizácie a používateľských preferencií, ku ktorým nie je potrebný prístup z klientskych skriptov. Prístup k nim je možný iba na strane servera pri spracovaní HTTP požiadaviek.
Príklad nastavenia bezpečných a HttpOnly cookie v Node.js (Express):
// Predpokladá sa použitie knižnice cookie-parser
const express = require('express');
const cookieParser = require('cookie-parser');
const app = express();
app.use(cookieParser());
app.get('/set-cookie', (req, res) => {
res.cookie('mySecureCookie', 'secretValue', {
secure: true, // Cookie bude odoslané iba cez HTTPS
httpOnly: true // Cookie nie je prístupná z JavaScriptu
});
res.send('Nastavený bezpečný cookie!');
});
app.listen(3000, () => {
console.log('Server počúva na porte 3000');
});