0Pricing
Sveltejs Academy · Lektion

Cookiebasierte Sitzungen

Erstellen und verwalten Sie serverseitige Sitzungen mit sicheren HTTP-Only-Cookies.

Cookiebasierte Sitzungen ist eine kostenlose Sveltejs Academy-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Sveltejs Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Sveltejs Academy-Kurs umfasst insgesamt 4 Lektionen.

Warum Cookies

Cookies sind die zuverlässigste Methode, um die Authentifizierung über mehrere Seitenaufrufe hinweg zu speichern, insbesondere bei SSR-Apps.

HTTP-only

HTTP-only-Cookies können nicht von JavaScript gelesen werden und verhindern so den Diebstahl von Session-Tokens durch XSS.

Secure und SameSite

Setzen Sie in der Produktion immer secure: true und zur Abwehr von CSRF sameSite: "lax".

Ein Session-Cookie setzen

Verwenden Sie den cookies-Helper in einer Action oder einem Endpoint.

cookies.set("sessionId", sid, {
  path: "/",
  httpOnly: true,
  secure: true,
  sameSite: "lax",
  maxAge: 60 * 60 * 24 * 7
});

Die Session auslesen

Lesen Sie das Cookie in Hooks aus und lösen Sie die Session zu einem Benutzerobjekt auf.

const sid = event.cookies.get("sessionId");
event.locals.user = await db.session.findUser(sid);

Abmelden

Löschen Sie das Cookie, um sich abzumelden.

cookies.delete("sessionId", { path: "/" });

Serverseitige Speicherung

Speichern Sie Sitzungsdetails (Benutzer-ID, Ablaufzeit) in einer Datenbank oder einem schnellen Cache (Redis).

Ablauf und Erneuerung

Rotieren Sie Session-IDs regelmäßig und nach sensiblen Aktionen wie einer Passwortänderung.

CSRF-Schutz

SvelteKit verhindert CSRF bei Form-Actions standardmäßig durch Origin-Prüfungen.

Nur über HTTPS

Stellen Sie Sessions immer über HTTPS bereit; mit secure gesetzte Cookies erfordern dies.

Refresh-Tokens

Kombinieren Sie für eine langfristige Authentifizierung ein kurzlebiges Session-Cookie mit einem länger gültigen Refresh-Token.

Kurze Überprüfung

Warum verwenden Sie httpOnly-Cookies?

Zusammenfassung

Verwenden Sie vom Server gesetzte httpOnly-, secure- und sameSite-Cookies und lösen Sie sie in Hooks zu einem Benutzer auf, um eine SSR-freundliche Authentifizierung zu erhalten.

Häufig gestellte Fragen

Ist die Lektion „Cookiebasierte Sitzungen“ kostenlos?

Ja — der vollständige Text von „Cookiebasierte Sitzungen“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Sveltejs Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Sveltejs Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Cookiebasierte Sitzungen“?

Erstellen und verwalten Sie serverseitige Sitzungen mit sicheren HTTP-Only-Cookies. Du übst Sveltejs Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Sveltejs Academy zu starten?

Keine Vorkenntnisse erforderlich. Sveltejs Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.

Wie lange dauert die Lektion „Cookiebasierte Sitzungen“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Sveltejs Academy-Lektion Code schreiben und ausführen?

Ja. Jede Sveltejs Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Cookiebasierte Sitzungen
  2. JWT in HTTP-Only-Cookies
  3. Geschützte Routen im handle()-Hook
  4. OAuth mit SvelteKit und Lucia Auth
← Zurück zu Sveltejs Academy