Cookies natifs (adapter-agnostic)

NestJS 🟡 Mid

Définition

NestJS 12.1.0 (23 septembre 2026) introduit un support de cookies intégré et indépendant de l'adaptateur HTTP (Express ou Fastify), auparavant délégué a des middlewares tiers comme cookie-parser. Il expose une API commune pour lire et écrire des cookies quel que soit le serveur HTTP sous-jacent.

Analogie

Comme une prise électrique universelle : le même cookie fonctionne, qu'on soit branche sur Express ou sur Fastify.

Exemple de code

// Nest 12.1 : plus besoin de cookie-parser, quel que soit l'adaptateur
@Get()
getData(@Res({ passthrough: true }) res: Response) {
  res.cookie('session', 'abc123', { httpOnly: true });
  return { ok: true };
}

Cas d'usage

Lire/écrire des cookies de session sans dépendre d'un middleware spécifique a Express ou Fastify.

Anti-pattern

Garder cookie-parser installe en double alors que le support natif suffit, source de conflits de headers.
#core#nest12#interview

Dans l'actu

  • 23/09 NestJS 12.1.0 apporte des cookies natifs agnostiques de l'adaptateur HTTP, une protection CSRF et des en-têtes de sécurité intégrés au framework, des interceptors d'upload de fichiers basés sur @fastify/multipart, et le support d'un tableau de préfixes globaux. Semaine 39 · 21 – 27 septembre 2026 →

Fiche mise à jour le 2026-09-27

← → au clavier pour passer d'une fiche à l'autre