Sobes.tech
Middle

Xavfsiz cookies nima?

sobes.tech AI

AIdan javob

Xavfsiz (Secure) cookie fayllari Secure bayrog'i bilan o'rnatilgan fayl cookie hisoblanadi. Bu bayroq brauzerga cookie-ni faqat xavfsiz ulanish (HTTPS) orqali serverga yuborishni ko'rsatadi.

Ular qo'shimcha xavfsizlik darajasini ta'minlaydi, cookie ma'lumotlarini shifrlanmagan HTTP ulanishi davomida ushlashdan himoya qiladi.

Asosiy jihatlar:

  • HTTPS talab qilinadi: Brauzer Secure bayrog'ini HTTP ulanishlar uchun e'tiborsiz qoldiradi.
  • Ushlab turishdan himoya: Man-in-the-middle (MITM) hujumlarini oldini oladi.
  • Maxfiylik: Cookie ichidagi maxfiy ma'lumotlarni himoya qilishga yordam beradi.
  • XSSdan himoya qilmaydi: Secure bayrog'i, XSS (saytlararo skriptlash) zaifliklari orqali cookiega kirishni oldini olmaydi. Buning uchun HttpOnly bayroqlari ishlatiladi.

Serverda sozlash misoli (Node.js bilan Express):

// "session_id" nomli cookie ni "xyz123" qiymati bilan sozlash
// Secure bayrog'i = true, faqat HTTPS orqali yuboriladi
res.cookie('session_id', 'xyz123', { secure: true }); 

Serverda sozlash misoli (PHP):

// "user_token" nomli cookie ni "abc456" qiymati bilan sozlash
// 'secure' => true parametri, faqat HTTPS orqali yuborilishini ko'rsatadi
setcookie('user_token', 'abc456', [
    'expires' => time() + 3600,
    'path' => '/',
    'secure' => true,     // Faqat HTTPS orqali yuborish
    'httponly' => true,   // JavaScript orqali kirish mumkin emas
    'samesite' => 'Strict' // CSRFdan himoya
]);