Sveltejs Academy · पाठ

handle() Hook में सुरक्षित Routes

सुरक्षित routes के भीतर अप्रमाणित उपयोगकर्ताओं को रीडायरेक्ट करें।

पाठ 3, कुल 4 में से13 चरण

handle() Hook में सुरक्षित Routes, CoddyKit पर Sveltejs Academy का एक निःशुल्क पाठ है। यह 4 में से 3वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Sveltejs Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Sveltejs Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

एज पर सुरक्षा करें

सुरक्षा के लिए एक ही विश्वसनीय स्रोत रखने हेतु रूट सुरक्षा को handle हुक में केंद्रीकृत करें।

Locals जाँचें

यदि आप handle में event.locals.user सेट करते हैं, तो सुरक्षित पथों के लिए इसकी जाँच करें।

export async function handle({ event, resolve }) {
  event.locals.user = await getUser(event);
  if (event.url.pathname.startsWith("/admin") && !event.locals.user) {
    return new Response("Unauthorized", { status: 302, headers: { Location: "/login" } });
  }
  return resolve(event);
}

भूमिका-आधारित पहुँच

अनुभागों तक पहुँच नियंत्रित करने के लिए उपयोगकर्ता की भूमिकाओं की जाँच करें।

if (event.url.pathname.startsWith("/admin") && event.locals.user?.role !== "admin") redirect(...);

लोड फ़ंक्शन का अतिरिक्त सुरक्षा उपाय

अतिरिक्त सुरक्षा के लिए, +page.server.js के लोड में locals.user न मिलने पर रीडायरेक्ट भेजें।

सार्वजनिक और निजी रूट

इनमें अंतर करने के लिए पथ मिलानकर्ता या लेआउट सीमाओं का उपयोग करें।

हर पृष्ठ पर जाँच से बचें

केंद्रीकृत जाँच उन छूटे हुए रूट को रोकती है जिनसे संवेदनशील डेटा उजागर हो सकता है।

वापसी URL

मूल URL को क्वेरी पैरामीटर के रूप में एन्कोड करें, ताकि लॉग इन करने के बाद उपयोगकर्ता वापस लौट सकें।

redirect(303, `/login?next=${encodeURIComponent(event.url.pathname)}`);

API रूट

API एंडपॉइंट (+server.js) को उसी हुक तर्क से सुरक्षित करें।

प्रदर्शन

प्रमाणीकरण की जाँच तेज़ होनी चाहिए। locals के माध्यम से प्रत्येक अनुरोध के लिए उपयोगकर्ता डेटा को कैश करें।

SSR में एकरूपता

केंद्रीकृत प्रमाणीकरण सर्वर द्वारा रेंडर किए गए और क्लाइंट द्वारा नेविगेट किए गए अनुरोधों में एक जैसा व्यवहार सुनिश्चित करता है।

परीक्षण

हुक-आधारित प्रमाणीकरण को अलग-अलग परीक्षण करना, हर पृष्ठ पर बिखरी हुई जाँचों की तुलना में आसान होता है।

त्वरित जाँच

रूट सुरक्षा कहाँ करनी चाहिए?

पुनरावलोकन

रूट सुरक्षा को handle में केंद्रीकृत करें, locals.user की जाँच करें और अनधिकृत अनुरोधों को रीडायरेक्ट करें।

शुरुआत निःशुल्क

एआई शिक्षक के साथ HTML सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
41
पाठ
163

अक्सर पूछे जाने वाले प्रश्न

क्या “handle() Hook में सुरक्षित Routes” पाठ निःशुल्क है?

हाँ—“handle() Hook में सुरक्षित Routes” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Sveltejs Academy पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Sveltejs Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“handle() Hook में सुरक्षित Routes” में मैं क्या सीखूँगा?

सुरक्षित routes के भीतर अप्रमाणित उपयोगकर्ताओं को रीडायरेक्ट करें। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Sveltejs Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Sveltejs Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Sveltejs Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 3वाँ पाठ है।

“handle() Hook में सुरक्षित Routes” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Sveltejs Academy पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Sveltejs Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. कुकी-आधारित Sessions
  2. HTTP-Only कुकी में JWT
  3. handle() Hook में सुरक्षित Routes
  4. SvelteKit और Lucia Auth के साथ OAuth
← Sveltejs Academy पर वापस जाएँ