Middle
Wat zijn veilige cookies en hoe worden ze gebruikt in webontwikkeling?
sobes.tech AI
Antwoord van AI
Veilige cookies zijn cookies met de attributen Secure en HttpOnly, die helpen om gebruikersgegevens te beschermen.
Secure: Geeft aan dat de browser de cookie alleen via een beveiligde HTTPS-verbinding moet verzenden. Dit voorkomt dat cookies worden onderschept tijdens verzending via onversleutelde protocollen.HttpOnly: Blokkeert toegang tot de cookie vanuit JavaScript. Dit beschermt tegen XSS-aanvallen, waardoor diefstal van cookies via kwaadaardige scripts op de pagina wordt voorkomen.
Ze worden gebruikt voor het opslaan van sessie-ID's, autorisatietokens en gebruikersvoorkeuren, waar geen toegang vanuit client-side scripts nodig is. Toegang wordt alleen aan de serverzijde gedaan bij het verwerken van HTTP-verzoeken.
Voorbeeld van het instellen van secure en HttpOnly cookies in Node.js (Express):
// Er wordt uitgegaan van het gebruik van de cookie-parser bibliotheek
const express = require('express');
const cookieParser = require('cookie-parser');
const app = express();
app.use(cookieParser());
app.get('/set-cookie', (req, res) => {
res.cookie('mySecureCookie', 'secretValue', {
secure: true, // Cookie wordt alleen via HTTPS verzonden
httpOnly: true // Cookie is niet toegankelijk vanuit JavaScript
});
res.send('Veilige cookie ingesteld!');
});
app.listen(3000, () => {
console.log('Server luistert op poort 3000');
});