0Pricing
Sveltejs Academy · Lección

Sesiones basadas en cookies

Cree y gestione sesiones del lado del servidor mediante cookies HTTP-only seguras

Sesiones basadas en cookies es una lección gratuita de Sveltejs Academy en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Sveltejs Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Sveltejs Academy incluye 4 lecciones en total.

Por qué usar cookies

Las cookies son la forma más fiable de conservar la autenticación entre cargas de página, especialmente en aplicaciones SSR.

Solo HTTP

Las cookies HTTP-only no pueden ser leídas por JavaScript, lo que evita el robo de tokens de sesión mediante XSS.

Secure y SameSite

Establezca siempre secure: true en producción y sameSite: "lax" para mitigar CSRF.

Establecer una cookie de sesión

Use el helper cookies en una acción o un endpoint.

cookies.set("sessionId", sid, {
  path: "/",
  httpOnly: true,
  secure: true,
  sameSite: "lax",
  maxAge: 60 * 60 * 24 * 7
});

Leer la sesión

Lea la cookie dentro de los hooks y resuelva la sesión para obtener un objeto de usuario.

const sid = event.cookies.get("sessionId");
event.locals.user = await db.session.findUser(sid);

Cerrar sesión

Elimine la cookie para cerrar la sesión.

cookies.delete("sessionId", { path: "/" });

Almacenamiento en el servidor

Almacene los detalles de la sesión (id de usuario, expiración) en una base de datos o en una caché rápida (Redis).

Expiración y renovación

Rote los identificadores de sesión periódicamente y después de acciones sensibles, como cambiar la contraseña.

Protección contra CSRF

SvelteKit evita CSRF en las acciones de formularios de forma predeterminada mediante comprobaciones del origen.

Solo HTTPS

Sirva siempre las sesiones mediante HTTPS; las cookies establecidas con secure lo requieren.

Tokens de actualización

Para una autenticación de larga duración, combine una cookie de sesión de corta duración con un token de actualización de mayor duración.

Comprobación rápida

¿Por qué se usan cookies httpOnly?

Resumen

Use cookies httpOnly, secure y sameSite establecidas por el servidor, y resuelva la sesión para obtener un usuario en los hooks y lograr una autenticación compatible con SSR.

Preguntas frecuentes

¿La lección «Sesiones basadas en cookies» es gratis?

Sí — el texto completo de «Sesiones basadas en cookies» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Sveltejs Academy, actualiza a CoddyKit PRO. El curso de Sveltejs Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Sesiones basadas en cookies»?

Cree y gestione sesiones del lado del servidor mediante cookies HTTP-only seguras Practicas Sveltejs Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Sveltejs Academy?

No se requiere experiencia previa. Sveltejs Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.

¿Cuánto tiempo toma la lección «Sesiones basadas en cookies»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Sveltejs Academy?

Sí. Cada lección de Sveltejs Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Sesiones basadas en cookies
  2. JWT en cookies HTTP-only
  3. Rutas protegidas en el hook handle()
  4. OAuth con SvelteKit y Lucia Auth
← Volver a Sveltejs Academy