Middle
Šta su sigurne kolačići i kako se koriste u razvoju veb-a?
sobes.tech АИ
Одговор од АИ
Sigurne kolačići su kolačići sa atributima Secure i HttpOnly, koji pomažu u zaštiti korisničkih podataka.
Secure: Ukazuje pretraživaču da šalje kolačić samo putem sigurnog HTTPS povezivanja. Ovo sprečava presretanje kolačića tokom prenosa putem nešifrovanih protokola.HttpOnly: Zabranu pristupa kolačiću iz JavaScript-a. Ovo štiti od XSS napada, sprečavajući krađu kolačića putem zlonamernih skripti na stranici.
Koriste se za skladištenje ID-a sesije, tokena za autorizaciju i korisničkih preferencija, kojima nije potrebno pristupati iz klijentskog skripta. Pristup im je dozvoljen samo na strani servera prilikom obrade HTTP zahteva.
Primer podešavanja sigurnih i HttpOnly kolačića u Node.js (Express):
// Pretpostavlja se korišćenje biblioteke cookie-parser
const express = require('express');
const cookieParser = require('cookie-parser');
const app = express();
app.use(cookieParser());
app.get('/set-cookie', (req, res) => {
res.cookie('mySecureCookie', 'secretValue', {
secure: true, // Kolačić će biti poslat samo putem HTTPS
httpOnly: true // Kolačić nije dostupan iz JavaScript-a
});
res.send('Siguran kolačić postavljen!');
});
app.listen(3000, () => {
console.log('Server sluša na portu 3000');
});