React Academy · Lektion

Sessionshåndtering og useSession-hooken

Tilgå sessionsdata i server- og klientkomponenter, og beskyt sider ud fra loginstatus.

Lektion 2 af 412 trin

Sessionshåndtering og useSession-hooken er en gratis React Academy-lektion på CoddyKit. Dette er lektion 2 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i React Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. React Academy-kurset indeholder 4 lektioner i alt.

Sessionstyper i Auth.js

Auth.js understøtter to sessionsstrategier: JWT (standard, tilstandsløst token i en cookie) og database (sessionspost i en database, som kan ugyldiggøres på serveren).

useSession i klientkomponenter

useSession() er et hook til klientkomponenter, der læser den aktuelle session. Det returnerer data (sessionen), status ('loading' | 'authenticated' | 'unauthenticated') og en update-funktion.

'use client';
import { useSession } from 'next-auth/react';

export function UserAvatar() {
  const { data: session, status } = useSession();
  if (status === 'loading') return <Spinner />;
  if (status === 'unauthenticated') return <Link href="/login">Sign in</Link>;
  return <img src={session.user?.image ?? ''} alt={session.user?.name ?? ''} />;
}

Opsætning af SessionProvider

Pak din app (eller en undertræstruktur af klientkomponenter) ind i SessionProvider, så useSession kan få adgang til sessionskonteksten.

// app/providers.tsx
'use client';
import { SessionProvider } from 'next-auth/react';

export function Providers({ children }: { children: React.ReactNode }) {
  return <SessionProvider>{children}</SessionProvider>;
}

// app/layout.tsx
import { Providers } from './providers';
export default function RootLayout({ children }) {
  return <html><body><Providers>{children}</Providers></body></html>;
}

auth() i serverkomponenter

I serverkomponenter skal du bruge auth() direkte — der er ikke brug for et hook eller en provider. Funktionen læser sessionen fra cookien på serveren.

import { auth } from '@/auth';

export default async function Header() {
  const session = await auth();
  return (
    <nav>
      {session ? (
        <span>Hello, {session.user?.name}</span>
      ) : (
        <Link href="/login">Sign in</Link>
      )}
    </nav>
  );
}

Beskyttelse af klientruter

Brug useSession med indstillingen required: true for automatisk at omdirigere brugere, der ikke er autentificeret, til login-siden.

'use client';
import { useSession } from 'next-auth/react';

export default function ProtectedPage() {
  const { data: session } = useSession({ required: true });
  // session is never null here — unauthenticated users are redirected
  return <div>Welcome, {session?.user?.name}</div>;
}

Opdatering af sessionen

Kald funktionen update(), som returneres af useSession, for at opdatere sessionen (f.eks. efter en profilopdatering) uden at logge ud og ind igen.

const { data: session, update } = useSession();

async function handleNameChange(newName: string) {
  await updateUserName(newName); // API call
  await update({ user: { name: newName } }); // refresh session
}

JWT-sessions tilbagekald

Brug tilbagekaldet jwt til at føje brugerdefinerede data til JWT-tokenet ved login, og tilbagekaldet session til at eksponere dem i sessionsobjektet.

callbacks: {
  async jwt({ token, user }) {
    if (user) token.role = user.role; // add on first sign-in
    return token;
  },
  async session({ session, token }) {
    session.user.role = token.role as string;
    return session;
  },
},

Sessionens udløb

Konfigurér sessionens maksimale levetid i Auth.js-konfigurationen. JWT-sessioner opdateres automatisk ved hver forespørgsel, når de er aktive.

export const { handlers, auth } = NextAuth({
  session: {
    strategy: 'jwt',
    maxAge: 30 * 24 * 60 * 60, // 30 days
    updateAge: 24 * 60 * 60,   // refresh if older than 1 day
  },
});

Ugyldiggørelse af databasesessioner

Databasesessioner kan tilbagekaldes på serveren (nyttigt ved tvunget logud). Slet sessionsposten fra databasen for straks at ugyldiggøre sessionen.

// Server Action to log out all devices:
async function logOutAllDevices() {
  'use server';
  const session = await auth();
  if (session) await db.session.deleteMany({ where: { userId: session.user.id } });
  redirect('/login');
}

Rollebaseret adgang i klientkomponenter

Læs sessionens rolle fra useSession, og gengiv brugerfladen betinget ud fra den.

const { data: session } = useSession();
const isAdmin = session?.user?.role === 'admin';

return (
  <>
    {isAdmin && <AdminPanel />}
    <UserContent />
  </>
);

Hurtig kontrol

Hvilken provider skal omslutte din app, for at useSession() kan fungere i klientkomponenter?

Opsummering

Brug auth() til sessionadgang i serverkomponenter og useSession() i klientkomponenter, der er omsluttet af SessionProvider. Tilføj brugerdefinerede data via JWT- og sessions-tilbagekald, opdatér sessioner på klientsiden med update(), og konfigurér maxAge for sessionens udløb.

Gratis at komme i gang

Lær React med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
88
Lektioner
324

Ofte stillede spørgsmål

Er lektionen “Sessionshåndtering og useSession-hooken” gratis?

Ja — hele teksten til “Sessionshåndtering og useSession-hooken” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af React Academy-kurset, skal du opgradere til CoddyKit PRO. React Academy-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Sessionshåndtering og useSession-hooken”?

Tilgå sessionsdata i server- og klientkomponenter, og beskyt sider ud fra loginstatus. Du øver dig i React Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på React Academy?

Der kræves ingen tidligere erfaring. React Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 2 af 4.

Hvor lang tid tager lektionen “Sessionshåndtering og useSession-hooken”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne React Academy-lektion?

Ja. Alle React Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Opsætning af Auth.js i Next.js App Router
  2. Sessionshåndtering og useSession-hooken
  3. Credentials Provider og brugerdefineret login
  4. Routebeskyttelse baseret på middleware
← Tilbage til React Academy