Middle
Wat zijn veilige cookies?
sobes.tech AI
Antwoord van AI
Veilige (Secure) cookies zijn cookie-bestanden met de Secure-vlag ingesteld. Deze vlag geeft aan dat de browser de cookie alleen via een beveiligde verbinding (HTTPS) naar de server moet sturen.
Ze bieden een extra beveiligingslaag door cookiegegevens te beschermen tegen onderschepping tijdens verzending via een onbeveiligde HTTP-verbinding.
Belangrijke aspecten:
- Vereisen HTTPS: De browser negeert de
Secure-vlag voor HTTP-verbindingen. - Bescherming tegen onderschepping: Voorkomen man-in-the-middle (MITM) aanvallen.
- Privacy: Bevorderen de bescherming van vertrouwelijke gegevens opgeslagen in de cookie.
- Beschermen niet tegen XSS: De
Secure-vlag voorkomt geen toegang tot cookies via kwetsbaarheden in cross-site scripting (XSS). Hiervoor worden deHttpOnly-vlaggen gebruikt.
Voorbeeld van configuratie op server (Node.js met Express):
// Instellen van de cookie "session_id" met waarde "xyz123"
// De `Secure`-vlag = true geeft aan dat deze alleen via HTTPS wordt verzonden
res.cookie('session_id', 'xyz123', { secure: true });
Voorbeeld van configuratie op server (PHP):
// Instellen van de cookie "user_token" met waarde "abc456"
// De parameter 'secure' => true geeft aan dat deze alleen via HTTPS wordt verzonden
setcookie('user_token', 'abc456', [
'expires' => time() + 3600,
'path' => '/',
'secure' => true, // Alleen via HTTPS verzenden
'httponly' => true, // Niet toegankelijk via JavaScript
'samesite' => 'Strict' // Bescherming tegen CSRF
]);