Sobes.tech
Junior

Čo sú bezpečné cookies (secure cookies)?

sobes.tech AI

Odpoveď od AI

Bezpečné cookies sa odosielajú iba cez HTTPS spojenie, čo zabraňuje ich zachyteniu počas prenosu v sieti. Atribút Secure označuje prehliadaču, aby odosielal cookies iba na zabezpečené zdroje (pomocou https).

// Nastavenie bezpečného cookie na strane servera (Node.js s express)
res.cookie('mycookie', 'myvalue', {
  secure: true, // Určuje prehliadaču, aby odosielal cookie iba cez HTTPS
  httpOnly: true, // Zabraňuje prístupu k cookie cez JavaScript (XSS)
  sameSite: 'Strict' // Ochrana proti CSRF útokom
});

Kľúčové aspekty:

  • HTTPS: Vyžaduje HTTPS spojenie.
  • Šifrovanie: Dáta cookie sú pri prenose šifrované.
  • Dôvernosť: Znižuje riziko úniku informácií z cookie.

Používanie bezpečných cookie je dôležitou praxou na ochranu používateľských dát.