Cookiebaserede sessioner
Opret og administrér serversidesessioner med sikre HTTP-only-cookies
Cookiebaserede sessioner er en gratis Sveltejs Academy-lektion på CoddyKit. Dette er lektion 1 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Sveltejs Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Sveltejs Academy-kurset indeholder 4 lektioner i alt.
Hvorfor cookies
Cookies er den mest pålidelige måde at bevare godkendelse på tværs af sideindlæsninger, især i SSR-apps.
Kun HTTP
HTTP-only-cookies kan ikke læses af JavaScript, hvilket forhindrer XSS-tyveri af sessionstokens.
Secure og SameSite
Angiv altid secure: true i produktion og sameSite: "lax" for at mindske risikoen for CSRF.
Angivelse af en sessionscookie
Brug hjælperen cookies i en handling eller et endepunkt.
cookies.set("sessionId", sid, {
path: "/",
httpOnly: true,
secure: true,
sameSite: "lax",
maxAge: 60 * 60 * 24 * 7
});Læsning af sessionen
Læs cookien i hooks, og opløs sessionen til et brugerobjekt.
const sid = event.cookies.get("sessionId");
event.locals.user = await db.session.findUser(sid);Logge ud
Slet cookien for at logge ud.
cookies.delete("sessionId", { path: "/" });Lagring på serversiden
Gem sessionsoplysninger som bruger-id og udløbstid i en database eller en hurtig cache som Redis.
Udløb og fornyelse
Rotér session-id'er med jævne mellemrum og efter følsomme handlinger som ændring af adgangskode.
CSRF-beskyttelse
SvelteKit forhindrer som standard CSRF i formularhandlinger ved hjælp af oprindelseskontrol.
Kun HTTPS
Lever altid sessioner via HTTPS. Cookies, der angives med secure, kræver HTTPS.
Fornyelsestokens
Ved langvarig godkendelse kan du kombinere en kortlivet sessionscookie med et fornyelsestoken med længere levetid.
Hurtigt tjek
Hvorfor bruge httpOnly-cookies?
Opsummering
Brug httpOnly-, secure- og sameSite-cookies, der angives af serveren og opløses til en bruger i hooks, for en SSR-venlig godkendelse.
Lær HTML med en AI-underviser — gratis
Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.
- Kurser
- 41
- Lektioner
- 163
Ofte stillede spørgsmål
Er lektionen “Cookiebaserede sessioner” gratis?
Ja — hele teksten til “Cookiebaserede sessioner” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Sveltejs Academy-kurset, skal du opgradere til CoddyKit PRO. Sveltejs Academy-kurset indeholder 4 lektioner i alt.
Hvad lærer jeg i “Cookiebaserede sessioner”?
Opret og administrér serversidesessioner med sikre HTTP-only-cookies Du øver dig i Sveltejs Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.
Skal jeg have erfaring for at begynde på Sveltejs Academy?
Der kræves ingen tidligere erfaring. Sveltejs Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 1 af 4.
Hvor lang tid tager lektionen “Cookiebaserede sessioner”?
De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.
Kan jeg skrive og køre kode i denne Sveltejs Academy-lektion?
Ja. Alle Sveltejs Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.
Alle lektioner i dette kursus
- Cookiebaserede sessioner
- JWT'er i HTTP-only-cookies
- Beskyttede routes i handle()-hooket
- OAuth med SvelteKit og Lucia Auth