0Pricing
Sveltejs Academy · Lektion

Geschützte Routen im handle()-Hook

Leiten Sie nicht authentifizierte Nutzer im handle-Hook von geschützten Routen weiter.

Geschützte Routen im handle()-Hook ist eine kostenlose Sveltejs Academy-Lektion auf CoddyKit. Dies ist Lektion 3 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Sveltejs Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Sveltejs Academy-Kurs umfasst insgesamt 4 Lektionen.

Schutz am Edge

Zentralisieren Sie den Routenschutz im handle-Hook, damit es eine zentrale Quelle der Wahrheit gibt.

locals prüfen

Wenn Sie event.locals.user in handle setzen, prüfen Sie den Wert für geschützte Pfade.

export async function handle({ event, resolve }) {
  event.locals.user = await getUser(event);
  if (event.url.pathname.startsWith("/admin") && !event.locals.user) {
    return new Response("Unauthorized", { status: 302, headers: { Location: "/login" } });
  }
  return resolve(event);
}

Rollenbasierter Zugriff

Prüfen Sie die Benutzerrollen, um Bereiche zu schützen.

if (event.url.pathname.startsWith("/admin") && event.locals.user?.role !== "admin") redirect(...);

Absicherung der load-Funktion

Werfen Sie in der load-Funktion von +page.server.js eine Weiterleitung aus, wenn locals.user fehlt, um zusätzliche Sicherheit zu gewährleisten.

Öffentliche und private Routen

Verwenden Sie einen Pfad-Matcher oder Layout-Grenzen, um sie zu unterscheiden.

Prüfungen pro Seite vermeiden

Zentralisierte Prüfungen verhindern, dass Routen übersehen werden und dadurch vertrauliche Daten offenlegen.

Rücksprung-URL

Kodieren Sie die ursprüngliche URL als Query-Parameter, damit Benutzer nach der Anmeldung dorthin zurückkehren.

redirect(303, `/login?next=${encodeURIComponent(event.url.pathname)}`);

API-Routen

Schützen Sie API-Endpunkte (+server.js) mit derselben Hook-Logik.

Performance

Authentifizierungsprüfungen sollten schnell sein. Cachen Sie Benutzerdaten pro Anfrage über locals.

SSR-Konsistenz

Zentralisierte Authentifizierung sorgt für einheitliches Verhalten bei serverseitig gerenderten und clientseitig navigierten Anfragen.

Testen

Hook-basierte Authentifizierung lässt sich isoliert leichter testen als verstreute Prüfungen pro Seite.

Schnelltest

Wo sollten Sie den Routenschutz implementieren?

Zusammenfassung

Zentralisieren Sie den Routenschutz in handle, indem Sie locals.user prüfen und nicht autorisierte Anfragen weiterleiten.

Häufig gestellte Fragen

Ist die Lektion „Geschützte Routen im handle()-Hook“ kostenlos?

Ja — der vollständige Text von „Geschützte Routen im handle()-Hook“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Sveltejs Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Sveltejs Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Geschützte Routen im handle()-Hook“?

Leiten Sie nicht authentifizierte Nutzer im handle-Hook von geschützten Routen weiter. Du übst Sveltejs Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Sveltejs Academy zu starten?

Keine Vorkenntnisse erforderlich. Sveltejs Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 3 von 4.

Wie lange dauert die Lektion „Geschützte Routen im handle()-Hook“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Sveltejs Academy-Lektion Code schreiben und ausführen?

Ja. Jede Sveltejs Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Cookiebasierte Sitzungen
  2. JWT in HTTP-Only-Cookies
  3. Geschützte Routen im handle()-Hook
  4. OAuth mit SvelteKit und Lucia Auth
← Zurück zu Sveltejs Academy