0Pricing
Sveltejs Academy · درس

الجلسات القائمة على ملفات تعريف الارتباط

أنشئ جلسات من جهة الخادم وأدرها باستخدام ملفات تعريف ارتباط آمنة مقيّدة بـ HTTP-only

الجلسات القائمة على ملفات تعريف الارتباط درس مجاني في Sveltejs Academy على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Sveltejs Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Sveltejs Academy 4 دروس في المجموع.

لماذا ملفات تعريف الارتباط

تُعد ملفات تعريف الارتباط الطريقة الأكثر موثوقية للحفاظ على المصادقة بين عمليات تحميل الصفحات، خصوصًا في تطبيقات SSR.

HTTP-Only

لا يمكن لـ JavaScript قراءة ملفات تعريف الارتباط المخصصة لـ HTTP فقط، مما يمنع سرقة رموز الجلسات عبر XSS.

Secure وSameSite

عيّن دائمًا secure: true في بيئة الإنتاج وsameSite: "lax" للتخفيف من هجمات CSRF.

تعيين ملف تعريف ارتباط للجلسة

استخدم المساعد cookies داخل action أو endpoint.

cookies.set("sessionId", sid, {
  path: "/",
  httpOnly: true,
  secure: true,
  sameSite: "lax",
  maxAge: 60 * 60 * 24 * 7
});

قراءة الجلسة

اقرأ ملف تعريف الارتباط داخل الخطافات وحوّل الجلسة إلى كائن مستخدم.

const sid = event.cookies.get("sessionId");
event.locals.user = await db.session.findUser(sid);

تسجيل الخروج

احذف ملف تعريف الارتباط لتسجيل الخروج.

cookies.delete("sessionId", { path: "/" });

التخزين على الخادم

خزّن تفاصيل الجلسة (معرّف المستخدم ووقت الانتهاء) في قاعدة بيانات أو ذاكرة تخزين مؤقت سريعة مثل Redis.

الانتهاء والتجديد

غيّر معرّفات الجلسات دوريًا وبعد الإجراءات الحساسة مثل تغيير كلمة المرور.

الحماية من CSRF

يمنع SvelteKit هجمات CSRF على إجراءات النماذج افتراضيًا من خلال التحقق من المصدر.

HTTPS فقط

قدّم الجلسات دائمًا عبر HTTPS؛ إذ تتطلب ملفات تعريف الارتباط المعيّنة بالخاصية secure ذلك.

رموز التحديث

للمصادقة طويلة الأمد، ادمج ملف تعريف ارتباط لجلسة قصيرة الأجل مع رمز تحديث أطول عمرًا.

تحقق سريع

لماذا تستخدم ملفات تعريف الارتباط httpOnly؟

مراجعة

استخدم ملفات تعريف ارتباط httpOnly وsecure وsameSite يعيّنها الخادم، ثم حوّلها إلى مستخدم داخل الخطافات للحصول على مصادقة متوافقة مع SSR.

الأسئلة الشائعة

هل درس «الجلسات القائمة على ملفات تعريف الارتباط» مجاني؟

نعم — نص درس «الجلسات القائمة على ملفات تعريف الارتباط» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Sveltejs Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Sveltejs Academy 4 دروس في المجموع.

ماذا ستتعلم في «الجلسات القائمة على ملفات تعريف الارتباط»؟

أنشئ جلسات من جهة الخادم وأدرها باستخدام ملفات تعريف ارتباط آمنة مقيّدة بـ HTTP-only تتمرن على Sveltejs Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Sveltejs Academy؟

لا تُشترط خبرة سابقة. Sveltejs Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.

كم من الوقت يستغرق درس «الجلسات القائمة على ملفات تعريف الارتباط»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Sveltejs Academy هذا؟

نعم. كل درس في Sveltejs Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. الجلسات القائمة على ملفات تعريف الارتباط
  2. JWT في ملفات تعريف ارتباط HTTP-only
  3. المسارات المحمية في خطاف handle()
  4. OAuth مع SvelteKit وLucia Auth
← العودة إلى Sveltejs Academy