Cookiebasierte Sitzungen
Erstellen und verwalten Sie serverseitige Sitzungen mit sicheren HTTP-Only-Cookies.
Cookiebasierte Sitzungen ist eine kostenlose Sveltejs Academy-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Sveltejs Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Sveltejs Academy-Kurs umfasst insgesamt 4 Lektionen.
Warum Cookies
Cookies sind die zuverlässigste Methode, um die Authentifizierung über mehrere Seitenaufrufe hinweg zu speichern, insbesondere bei SSR-Apps.
HTTP-only
HTTP-only-Cookies können nicht von JavaScript gelesen werden und verhindern so den Diebstahl von Session-Tokens durch XSS.
Secure und SameSite
Setzen Sie in der Produktion immer secure: true und zur Abwehr von CSRF sameSite: "lax".
Ein Session-Cookie setzen
Verwenden Sie den cookies-Helper in einer Action oder einem Endpoint.
cookies.set("sessionId", sid, {
path: "/",
httpOnly: true,
secure: true,
sameSite: "lax",
maxAge: 60 * 60 * 24 * 7
});Die Session auslesen
Lesen Sie das Cookie in Hooks aus und lösen Sie die Session zu einem Benutzerobjekt auf.
const sid = event.cookies.get("sessionId");
event.locals.user = await db.session.findUser(sid);Abmelden
Löschen Sie das Cookie, um sich abzumelden.
cookies.delete("sessionId", { path: "/" });Serverseitige Speicherung
Speichern Sie Sitzungsdetails (Benutzer-ID, Ablaufzeit) in einer Datenbank oder einem schnellen Cache (Redis).
Ablauf und Erneuerung
Rotieren Sie Session-IDs regelmäßig und nach sensiblen Aktionen wie einer Passwortänderung.
CSRF-Schutz
SvelteKit verhindert CSRF bei Form-Actions standardmäßig durch Origin-Prüfungen.
Nur über HTTPS
Stellen Sie Sessions immer über HTTPS bereit; mit secure gesetzte Cookies erfordern dies.
Refresh-Tokens
Kombinieren Sie für eine langfristige Authentifizierung ein kurzlebiges Session-Cookie mit einem länger gültigen Refresh-Token.
Kurze Überprüfung
Warum verwenden Sie httpOnly-Cookies?
Zusammenfassung
Verwenden Sie vom Server gesetzte httpOnly-, secure- und sameSite-Cookies und lösen Sie sie in Hooks zu einem Benutzer auf, um eine SSR-freundliche Authentifizierung zu erhalten.
Häufig gestellte Fragen
Ist die Lektion „Cookiebasierte Sitzungen“ kostenlos?
Ja — der vollständige Text von „Cookiebasierte Sitzungen“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Sveltejs Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Sveltejs Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Cookiebasierte Sitzungen“?
Erstellen und verwalten Sie serverseitige Sitzungen mit sicheren HTTP-Only-Cookies. Du übst Sveltejs Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Sveltejs Academy zu starten?
Keine Vorkenntnisse erforderlich. Sveltejs Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.
Wie lange dauert die Lektion „Cookiebasierte Sitzungen“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Sveltejs Academy-Lektion Code schreiben und ausführen?
Ja. Jede Sveltejs Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Cookiebasierte Sitzungen
- JWT in HTTP-Only-Cookies
- Geschützte Routen im handle()-Hook
- OAuth mit SvelteKit und Lucia Auth