Bescherming tegen risico's van externe inhoud
Bescherm uw Electron-app tegen bedreigingen door externe of niet-vertrouwde webinhoud met webSecurity, CSP en navigatiecontroles, voortbouwend op isolatie en sandboxing.
Bescherming tegen risico's van externe inhoud is een gratis Desktopapplicaties ontwikkelen met Electron-les op CoddyKit. Dit is les 4 van 4. Je kunt de volledige les hieronder gratis lezen en daarna in de browser praktisch oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Desktopapplicaties ontwikkelen met Electron. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Desktopapplicaties ontwikkelen met Electron bevat in totaal 4 lessen.
Het gevaar van externe inhoud
Het laden van externe URL's of niet-vertrouwde HTML kan je app blootstellen aan cross-site scripting en code-uitvoering. Beveiliging is essentieel.
Geef de voorkeur aan lokale inhoud
De veiligste app laadt alleen lokale bestanden die je beheert. Beschouw externe inhoud als vijandig totdat het tegendeel is bewezen.
Houd webSecurity ingeschakeld
Schakel webSecurity nooit uit. Het dwingt het same-originbeleid af in je renderer.
new BrowserWindow({
webPreferences: {
webSecurity: true
}
});Content Security Policy
Een CSP beperkt welke scripts en bronnen mogen worden geladen en blokkeert geïnjecteerde code.
<meta http-equiv="Content-Security-Policy" content="default-src 'self'">Een CSP valideren
Een strikte CSP vermijdt unsafe-inline en unsafe-eval. Je kunt je beleid programmatisch controleren met een linter.
function isStrict(csp) {
return !csp.includes('unsafe-inline') && !csp.includes('unsafe-eval');
}
console.log(isStrict("default-src 'self'"));Navigatie beheren
Blokkeer onverwachte navigatie met de gebeurtenis will-navigate en laat alleen je vertrouwde origins toe.
function allowed(url) {
return url.startsWith('https://myapp.example.com');
}
console.log(allowed('https://evil.com'));Nieuwe vensters blokkeren
Ondervang setWindowOpenHandler om pogingen vanuit inhoud om nieuwe vensters te openen te weigeren of te controleren.
contents.setWindowOpenHandler(({ url }) => {
return { action: allowed(url) ? 'allow' : 'deny' };
});Koppelingen veilig openen
Stuur externe koppelingen met shell.openExternal naar de browser van het besturingssysteem in plaats van ze in je app te laden.
Ongebruikte machtigingen uitschakelen
Gebruik een setPermissionRequestHandler om camera-, geolocatie- en andere verzoeken die je app niet nodig heeft te weigeren.
session.setPermissionRequestHandler((wc, perm, cb) => {
cb(perm === 'notifications');
});Beveiligingen niet uitschakelen
Vlaggen zoals allowRunningInsecureContent en nodeIntegration: true bij externe inhoud zijn gevaarlijk. Behoud de standaardinstellingen.
Regelmatig controleren
Voer de beveiligingschecklist van Electron uit en houd Electron bijgewerkt om de nieuwste patches van Chromium te ontvangen.
Korte controle
Test je kennis van het beveiligen tegen externe inhoud.
Samenvatting
Je hebt geleerd hoe je je tegen externe inhoud beveiligt: geef de voorkeur aan lokale bestanden, houd webSecurity ingeschakeld, dwing een strikte CSP af, beheer navigatie en het openen van vensters, weiger onnodige machtigingen en controleer regelmatig.
Leer JavaScript met een AI-tutor — gratis
Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.
- Cursussen
- 12
- Lessen
- 47
Veelgestelde vragen
Is de les “Bescherming tegen risico's van externe inhoud” gratis?
Ja — de volledige tekst van “Bescherming tegen risico's van externe inhoud” kun je hier gratis op het web lezen. Als je interactief wilt oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is, en de rest van de cursus Desktopapplicaties ontwikkelen met Electron wilt ontgrendelen, kun je upgraden naar CoddyKit PRO. De cursus Desktopapplicaties ontwikkelen met Electron bevat in totaal 4 lessen.
Wat leer ik in “Bescherming tegen risico's van externe inhoud”?
Bescherm uw Electron-app tegen bedreigingen door externe of niet-vertrouwde webinhoud met webSecurity, CSP en navigatiecontroles, voortbouwend op isolatie en sandboxing. Je oefent met Desktopapplicaties ontwikkelen met Electron door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.
Heb ik ervaring nodig om met Desktopapplicaties ontwikkelen met Electron te beginnen?
Ervaring vooraf is niet nodig. Desktopapplicaties ontwikkelen met Electron op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 4 van 4.
Hoe lang duurt de les “Bescherming tegen risico's van externe inhoud”?
De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.
Kan ik code schrijven en uitvoeren in deze les over Desktopapplicaties ontwikkelen met Electron?
Ja. Elke les over Desktopapplicaties ontwikkelen met Electron bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.
Alle lessen in deze cursus
- Beveiligde IPC-patronen
- Contextisolatie en preloadscripts
- Het rendererproces sandboxen
- Bescherming tegen risico's van externe inhoud