0Pricing
Sveltejs Academy · Leçon

Sessions fondées sur les cookies

Créez et gérez des sessions côté serveur avec des cookies HTTP sécurisés et inaccessibles aux scripts.

Sessions fondées sur les cookies est une leçon Sveltejs Academy gratuite sur CoddyKit. Ceci est la leçon 1 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Sveltejs Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Sveltejs Academy comprend 4 leçons au total.

Pourquoi utiliser des cookies

Les cookies sont le moyen le plus fiable de conserver l’authentification entre les chargements de pages, en particulier pour les applications SSR.

Cookies accessibles uniquement via HTTP

Les cookies accessibles uniquement via HTTP ne peuvent pas être lus par JavaScript, ce qui empêche le vol d’un token de session par XSS.

Secure et SameSite

Définissez toujours secure: true en production et sameSite: "lax" pour limiter les risques de CSRF.

Définir un cookie de session

Utilisez l’utilitaire cookies dans une action ou un point d’accès.

cookies.set("sessionId", sid, {
  path: "/",
  httpOnly: true,
  secure: true,
  sameSite: "lax",
  maxAge: 60 * 60 * 24 * 7
});

Lire la session

Lisez le cookie dans les points d’accroche et résolvez la session en objet utilisateur.

const sid = event.cookies.get("sessionId");
event.locals.user = await db.session.findUser(sid);

Se déconnecter

Supprimez le cookie pour vous déconnecter.

cookies.delete("sessionId", { path: "/" });

Stockage côté serveur

Stockez les informations de session (identifiant utilisateur, expiration) dans une base de données ou un cache rapide (Redis).

Expiration et renouvellement

Faites régulièrement tourner les identifiants de session, ainsi qu’après des actions sensibles comme un changement de mot de passe.

Protection contre CSRF

SvelteKit empêche par défaut les attaques CSRF sur les actions de formulaire grâce à des vérifications de l’origine.

HTTPS uniquement

Diffusez toujours les sessions via HTTPS ; les cookies définis avec secure l’exigent.

Tokens de renouvellement

Pour une authentification de longue durée, associez un cookie de session de courte durée à un token de renouvellement plus durable.

Vérification rapide

Pourquoi utiliser des cookies httpOnly ?

Récapitulatif

Utilisez des cookies httpOnly, secure et sameSite définis par le serveur, puis résolvez-les en utilisateur dans les points d’accroche pour une authentification compatible avec le SSR.

Questions Fréquemment Posées

La leçon « Sessions fondées sur les cookies » est-elle gratuite ?

Oui — le texte complet de « Sessions fondées sur les cookies » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Sveltejs Academy, passe à CoddyKit PRO. Le cours Sveltejs Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Sessions fondées sur les cookies » ?

Créez et gérez des sessions côté serveur avec des cookies HTTP sécurisés et inaccessibles aux scripts. Tu pratiques Sveltejs Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Sveltejs Academy ?

Aucune expérience préalable n'est requise. Sveltejs Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 1 sur 4.

Combien de temps prend la leçon « Sessions fondées sur les cookies » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Sveltejs Academy ?

Oui. Chaque leçon Sveltejs Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Sessions fondées sur les cookies
  2. JWT dans des cookies HTTP uniquement
  3. Routes protégées dans le hook handle()
  4. OAuth avec SvelteKit et Lucia Auth
← Retour à Sveltejs Academy