Geschützte Routen im handle()-Hook
Leiten Sie nicht authentifizierte Nutzer im handle-Hook von geschützten Routen weiter.
Geschützte Routen im handle()-Hook ist eine kostenlose Sveltejs Academy-Lektion auf CoddyKit. Dies ist Lektion 3 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Sveltejs Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Sveltejs Academy-Kurs umfasst insgesamt 4 Lektionen.
Schutz am Edge
Zentralisieren Sie den Routenschutz im handle-Hook, damit es eine zentrale Quelle der Wahrheit gibt.
locals prüfen
Wenn Sie event.locals.user in handle setzen, prüfen Sie den Wert für geschützte Pfade.
export async function handle({ event, resolve }) {
event.locals.user = await getUser(event);
if (event.url.pathname.startsWith("/admin") && !event.locals.user) {
return new Response("Unauthorized", { status: 302, headers: { Location: "/login" } });
}
return resolve(event);
}Rollenbasierter Zugriff
Prüfen Sie die Benutzerrollen, um Bereiche zu schützen.
if (event.url.pathname.startsWith("/admin") && event.locals.user?.role !== "admin") redirect(...);Absicherung der load-Funktion
Werfen Sie in der load-Funktion von +page.server.js eine Weiterleitung aus, wenn locals.user fehlt, um zusätzliche Sicherheit zu gewährleisten.
Öffentliche und private Routen
Verwenden Sie einen Pfad-Matcher oder Layout-Grenzen, um sie zu unterscheiden.
Prüfungen pro Seite vermeiden
Zentralisierte Prüfungen verhindern, dass Routen übersehen werden und dadurch vertrauliche Daten offenlegen.
Rücksprung-URL
Kodieren Sie die ursprüngliche URL als Query-Parameter, damit Benutzer nach der Anmeldung dorthin zurückkehren.
redirect(303, `/login?next=${encodeURIComponent(event.url.pathname)}`);API-Routen
Schützen Sie API-Endpunkte (+server.js) mit derselben Hook-Logik.
Performance
Authentifizierungsprüfungen sollten schnell sein. Cachen Sie Benutzerdaten pro Anfrage über locals.
SSR-Konsistenz
Zentralisierte Authentifizierung sorgt für einheitliches Verhalten bei serverseitig gerenderten und clientseitig navigierten Anfragen.
Testen
Hook-basierte Authentifizierung lässt sich isoliert leichter testen als verstreute Prüfungen pro Seite.
Schnelltest
Wo sollten Sie den Routenschutz implementieren?
Zusammenfassung
Zentralisieren Sie den Routenschutz in handle, indem Sie locals.user prüfen und nicht autorisierte Anfragen weiterleiten.
Häufig gestellte Fragen
Ist die Lektion „Geschützte Routen im handle()-Hook“ kostenlos?
Ja — der vollständige Text von „Geschützte Routen im handle()-Hook“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Sveltejs Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Sveltejs Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Geschützte Routen im handle()-Hook“?
Leiten Sie nicht authentifizierte Nutzer im handle-Hook von geschützten Routen weiter. Du übst Sveltejs Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Sveltejs Academy zu starten?
Keine Vorkenntnisse erforderlich. Sveltejs Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 3 von 4.
Wie lange dauert die Lektion „Geschützte Routen im handle()-Hook“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Sveltejs Academy-Lektion Code schreiben und ausführen?
Ja. Jede Sveltejs Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Cookiebasierte Sitzungen
- JWT in HTTP-Only-Cookies
- Geschützte Routen im handle()-Hook
- OAuth mit SvelteKit und Lucia Auth