Middle
Güvenli çerezler nedir ve web geliştirmede nasıl kullanılırlar?
sobes.tech yapay zeka
AI'dan gelen yanıt
Güvenli çerezler, Secure ve HttpOnly özniteliklerine sahip olan ve kullanıcı verilerini korumaya yardımcı olan çerezlerdir.
Secure: Tarayıcıya, çerezin yalnızca güvenli HTTPS bağlantısı üzerinden gönderilmesini belirtir. Bu, şifrelenmemiş protokoller üzerinden iletim sırasında çerezlerin yakalanmasını önler.HttpOnly: JavaScript'ten çereze erişimi engeller. Bu, kötü amaçlı betiklerin çalışması yoluyla çerez hırsızlığını önleyerek XSS saldırılarına karşı koruma sağlar.
Oturum kimliği, yetkilendirme tokenleri ve kullanıcı tercihleri gibi, istemci betiğinden erişilmesine gerek olmayan verilerin saklanmasında kullanılır. Erişim yalnızca HTTP istekleri işlenirken sunucu tarafında yapılır.
Node.js (Express) kullanarak güvenli ve HttpOnly çerezlerin ayarlanması örneği:
// cookie-parser kütüphanesinin kullanılması varsayılır
const express = require('express');
const cookieParser = require('cookie-parser');
const app = express();
app.use(cookieParser());
app.get('/set-cookie', (req, res) => {
res.cookie('mySecureCookie', 'secretValue', {
secure: true, // Çerez yalnızca HTTPS üzerinden gönderilir
httpOnly: true // Çerez JavaScript'ten erişilemez
});
res.send('Güvenli çerez ayarlandı!');
});
app.listen(3000, () => {
console.log('Sunucu port 3000 üzerinde dinleniyor');
});