Sobes.tech
Middle

Xavfsiz cookie nima va ular veb-ishlab chiqishda qanday ishlatiladi?

sobes.tech AI

AIdan javob

Xavfsiz cookie-lar Secure va HttpOnly atributlariga ega bo'lib, foydalanuvchi ma'lumotlarini himoya qilishga yordam beradi.

  • Secure: Brauzerga cookie faqat xavfsiz HTTPS ulanishi orqali yuborilishini ko'rsatadi. Bu shifrlanmagan protokollar orqali cookie'ning ushlab qolinishining oldini oladi.
  • HttpOnly: JavaScript orqali cookie'ga kirishni taqiqlaydi. Bu XSS hujumlariga qarshi himoya qiladi, zararli skriptlar orqali cookie'ni o'g'irlashning oldini oladi.

Ular sessiya ID, avtorizatsiya tokenlari va foydalanuvchi afzalliklarini saqlash uchun ishlatiladi, ular uchun mijoz skriptidan kirish shart emas. Ular faqat HTTP so'rovlarini qayta ishlash paytida server tomonida kirish mumkin.

Node.js (Express) da xavfsiz va HttpOnly cookie'larni sozlash misoli:

// cookie-parser kutubxonasidan foydalanish taxmin qilinadi
const express = require('express');
const cookieParser = require('cookie-parser');

const app = express();
app.use(cookieParser());

app.get('/set-cookie', (req, res) => {
  res.cookie('mySecureCookie', 'secretValue', {
    secure: true, // Cookie faqat HTTPS orqali yuboriladi
    httpOnly: true // Cookie JavaScript orqali kirish mumkin emas
  });
  res.send('Xavfsiz cookie o'rnatildi!');
});

app.listen(3000, () => {
  console.log('Server port 3000 da tinglayapti');
});