Sveltejs Academy · Lektion

Cookiebaserede sessioner

Opret og administrér serversidesessioner med sikre HTTP-only-cookies

Lektion 1 af 413 trin

Cookiebaserede sessioner er en gratis Sveltejs Academy-lektion på CoddyKit. Dette er lektion 1 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Sveltejs Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Sveltejs Academy-kurset indeholder 4 lektioner i alt.

Hvorfor cookies

Cookies er den mest pålidelige måde at bevare godkendelse på tværs af sideindlæsninger, især i SSR-apps.

Kun HTTP

HTTP-only-cookies kan ikke læses af JavaScript, hvilket forhindrer XSS-tyveri af sessionstokens.

Secure og SameSite

Angiv altid secure: true i produktion og sameSite: "lax" for at mindske risikoen for CSRF.

Angivelse af en sessionscookie

Brug hjælperen cookies i en handling eller et endepunkt.

cookies.set("sessionId", sid, {
  path: "/",
  httpOnly: true,
  secure: true,
  sameSite: "lax",
  maxAge: 60 * 60 * 24 * 7
});

Læsning af sessionen

Læs cookien i hooks, og opløs sessionen til et brugerobjekt.

const sid = event.cookies.get("sessionId");
event.locals.user = await db.session.findUser(sid);

Logge ud

Slet cookien for at logge ud.

cookies.delete("sessionId", { path: "/" });

Lagring på serversiden

Gem sessionsoplysninger som bruger-id og udløbstid i en database eller en hurtig cache som Redis.

Udløb og fornyelse

Rotér session-id'er med jævne mellemrum og efter følsomme handlinger som ændring af adgangskode.

CSRF-beskyttelse

SvelteKit forhindrer som standard CSRF i formularhandlinger ved hjælp af oprindelseskontrol.

Kun HTTPS

Lever altid sessioner via HTTPS. Cookies, der angives med secure, kræver HTTPS.

Fornyelsestokens

Ved langvarig godkendelse kan du kombinere en kortlivet sessionscookie med et fornyelsestoken med længere levetid.

Hurtigt tjek

Hvorfor bruge httpOnly-cookies?

Opsummering

Brug httpOnly-, secure- og sameSite-cookies, der angives af serveren og opløses til en bruger i hooks, for en SSR-venlig godkendelse.

Gratis at komme i gang

Lær HTML med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
41
Lektioner
163

Ofte stillede spørgsmål

Er lektionen “Cookiebaserede sessioner” gratis?

Ja — hele teksten til “Cookiebaserede sessioner” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Sveltejs Academy-kurset, skal du opgradere til CoddyKit PRO. Sveltejs Academy-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Cookiebaserede sessioner”?

Opret og administrér serversidesessioner med sikre HTTP-only-cookies Du øver dig i Sveltejs Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Sveltejs Academy?

Der kræves ingen tidligere erfaring. Sveltejs Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 1 af 4.

Hvor lang tid tager lektionen “Cookiebaserede sessioner”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Sveltejs Academy-lektion?

Ja. Alle Sveltejs Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Cookiebaserede sessioner
  2. JWT'er i HTTP-only-cookies
  3. Beskyttede routes i handle()-hooket
  4. OAuth med SvelteKit og Lucia Auth
← Tilbage til Sveltejs Academy