• لمتابعة آخر المقالات و الحصول على كورسات مجانية انضم لقناتنا الآن إنضم الأن

🛡️ ما هي خاصية "SameSite" ؟ 🧑🏻‍💻..

GREEN ARMOR

🛡️ ما هي خاصية "SameSite" ؟ 🧑🏻‍💻..

خاصية SameSite هي خاصية من نوع ملف تعريف الارتباط (cookie) في بروتوكول HTTP. تسمح هذه الخاصية للمطورين بتحديد كيفية تشارك ملفات تعريف الارتباط بين المواقع المختلفة.
عادةً ما تستخدم ملفات تعريف الارتباط لتتبع حالة تسجيل الدخول للمستخدمين وتحفظ بيانات الجلسة. ولكن في بعض الأحيان، يمكن لهجمات (CSRF) تستغل استخدام ملفات تعريف الارتباط في الهجمات ضد المستخدمين.
بواسطة خاصية SameSite، يمكن للمطورين تحديد سلوك ملف تعريف الارتباط وإذا ما كان يُسمح له بالمشاركة بين المواقع المختلفة أم لا، هناك ثلاثة إعدادات لهذه الخاصية:

1️⃣ال SameSite=None: بهذا التعيين، يتم السماح لملف تعريف الارتباط بالمشاركة بين المواقع المختلفة. هذا مفيد في حالات مثل تسجيل الدخول إلى تطبيقات الويب باستخدام حسابات الشبكات الاجتماعية.
2️⃣ال SameSite=Lax: يسمح لملف تعريف الارتباط بالمشاركة مع الموقع الذي صدر منه (الموقع الأصلي) فقط ولكن يمنع المشاركة مع المواقع الفرعية مثل الإطارات الفرعية.
3️⃣ ال SameSite=Strict: يمنع تمامًا ملف تعريف الارتباط من المشاركة مع أي موقع غير الموقع الأصلي.

💥 هذه الخاصية تساعد على زيادة أمان ملفات تعريف الارتباط وتقليل فرص استغلالها في الهجمات الضارة التي تُتيح للمهاجمين سرقة المعلومات الشخصية للمستخدمين.

إرسال تعليق

Cookie Consent
We serve cookies on this site to analyze traffic, remember your preferences, and optimize your experience.
Oops!
It seems there is something wrong with your internet connection. Please connect to the internet and start browsing again.
AdBlock Detected!
We have detected that you are using adblocking plugin in your browser.
The revenue we earn by the advertisements is used to manage this website, we request you to whitelist our website in your adblocking plugin.
Site is Blocked
Sorry! This site is not available in your country.