Junior
Čo sú bezpečné cookies (secure cookies)?
sobes.tech AI
Odpoveď od AI
Bezpečné cookies sa odosielajú iba cez HTTPS spojenie, čo zabraňuje ich zachyteniu počas prenosu v sieti. Atribút Secure označuje prehliadaču, aby odosielal cookies iba na zabezpečené zdroje (pomocou https).
// Nastavenie bezpečného cookie na strane servera (Node.js s express)
res.cookie('mycookie', 'myvalue', {
secure: true, // Určuje prehliadaču, aby odosielal cookie iba cez HTTPS
httpOnly: true, // Zabraňuje prístupu k cookie cez JavaScript (XSS)
sameSite: 'Strict' // Ochrana proti CSRF útokom
});
Kľúčové aspekty:
- HTTPS: Vyžaduje HTTPS spojenie.
- Šifrovanie: Dáta cookie sú pri prenose šifrované.
- Dôvernosť: Znižuje riziko úniku informácií z cookie.
Používanie bezpečných cookie je dôležitou praxou na ochranu používateľských dát.