Sobes.tech
Middle

Šta su sigurne kolačići i kako se koriste u razvoju veb-a?

sobes.tech АИ

Одговор од АИ

Sigurne kolačići su kolačići sa atributima Secure i HttpOnly, koji pomažu u zaštiti korisničkih podataka.

  • Secure: Ukazuje pretraživaču da šalje kolačić samo putem sigurnog HTTPS povezivanja. Ovo sprečava presretanje kolačića tokom prenosa putem nešifrovanih protokola.
  • HttpOnly: Zabranu pristupa kolačiću iz JavaScript-a. Ovo štiti od XSS napada, sprečavajući krađu kolačića putem zlonamernih skripti na stranici.

Koriste se za skladištenje ID-a sesije, tokena za autorizaciju i korisničkih preferencija, kojima nije potrebno pristupati iz klijentskog skripta. Pristup im je dozvoljen samo na strani servera prilikom obrade HTTP zahteva.

Primer podešavanja sigurnih i HttpOnly kolačića u Node.js (Express):

// Pretpostavlja se korišćenje biblioteke cookie-parser
const express = require('express');
const cookieParser = require('cookie-parser');

const app = express();
app.use(cookieParser());

app.get('/set-cookie', (req, res) => {
  res.cookie('mySecureCookie', 'secretValue', {
    secure: true, // Kolačić će biti poslat samo putem HTTPS
    httpOnly: true // Kolačić nije dostupan iz JavaScript-a
  });
  res.send('Siguran kolačić postavljen!');
});

app.listen(3000, () => {
  console.log('Server sluša na portu 3000');
});