javascript / expert
Snippet
Integrations-Test-Assertions für CSRF-Token-Extraktion und SameSite-Cookie-Header
Demonstriert Sicherheits-Test-Utilities zur Überprüfung von HTTP-Headern in Next.js Middleware und Route Handlern. Validiert Session-Cookie-Attribute (`SameSite=Strict`, `Secure`) und CSRF-Token-Integrität durch automatisierte Sicherheits-Assertions.
snippet.js
javascript
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
export function verifySecurityHeaders(responseHeaders) {const cookieHeader = responseHeaders.get('set-cookie') || '';const csrfHeader = responseHeaders.get('x-csrf-token') || '';const hasStrictSameSite = /SameSite=Strict/i.test(cookieHeader);const hasSecureFlag = /Secure/i.test(cookieHeader);const isValidCsrfToken = csrfHeader.length >= 32;return {isSecure: hasStrictSameSite && hasSecureFlag && isValidCsrfToken,audit: {strictSameSite: hasStrictSameSite,secureCookie: hasSecureFlag,validCsrfLength: isValidCsrfToken}};}
nextjs
Erklärung
1
export function verifySecurityHeaders(responseHeaders) {
Exportiert eine Auswertungsfunktion für Tests zur Analyse von Header-Metadaten.
2
const cookieHeader = responseHeaders.get('set-cookie') || '';
Extrahiert den Set-Cookie-Header-Wert der Antwort sicher.
3
const hasStrictSameSite = /SameSite=Strict/i.test(cookieHeader);
Nutzt RegExp-Analyse zur Überprüfung des Schutzes vor Cross-Site Request Forgery.
4
isSecure: hasStrictSameSite && hasSecureFlag && isValidCsrfToken,
Berechnet ein boolesches Testergebnis, das das Bestehen aller Sicherheitsprüfungen voraussetzt.