Sesi Berbasis Cookie
Buat dan kelola sesi sisi server menggunakan cookie HTTP-only yang aman.
Sesi Berbasis Cookie adalah pelajaran Sveltejs Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Sveltejs Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Sveltejs Academy mencakup 4 pelajaran total.
Mengapa Cookie
Cookie adalah cara paling andal untuk mempertahankan autentikasi selama pemuatan halaman, terutama untuk aplikasi SSR.
Khusus HTTP
Cookie khusus HTTP tidak dapat dibaca oleh JavaScript, sehingga mencegah pencurian token sesi melalui XSS.
Secure dan SameSite
Selalu tetapkan secure: true di produksi dan sameSite: "lax" untuk mengurangi risiko CSRF.
Menetapkan Cookie Sesi
Gunakan helper cookies dalam action atau endpoint.
cookies.set("sessionId", sid, {
path: "/",
httpOnly: true,
secure: true,
sameSite: "lax",
maxAge: 60 * 60 * 24 * 7
});Membaca Sesi
Baca cookie di dalam hook, lalu cocokkan sesi tersebut dengan objek pengguna.
const sid = event.cookies.get("sessionId");
event.locals.user = await db.session.findUser(sid);Keluar
Hapus cookie untuk keluar.
cookies.delete("sessionId", { path: "/" });Penyimpanan Sisi Server
Simpan detail sesi (ID pengguna, waktu kedaluwarsa) dalam basis data atau cache cepat (Redis).
Kedaluwarsa dan Pembaruan
Rotasikan ID sesi secara berkala dan setelah tindakan sensitif seperti perubahan kata sandi.
Perlindungan CSRF
SvelteKit secara bawaan mencegah CSRF pada action formulir melalui pemeriksaan origin.
Khusus HTTPS
Selalu sajikan sesi melalui HTTPS; cookie yang ditetapkan dengan secure memerlukannya.
Token Penyegaran
Untuk autentikasi jangka panjang, gabungkan cookie sesi singkat dengan token penyegaran yang lebih panjang masa berlakunya.
Pemeriksaan Singkat
Mengapa menggunakan cookie httpOnly?
Rangkuman
Gunakan cookie httpOnly, secure, sameSite yang ditetapkan server, lalu cocokkan dengan pengguna di hook untuk autentikasi yang ramah SSR.
Belajar HTML dengan tutor AI — gratis
Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.
- Kursus
- 41
- Pelajaran
- 163
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Sesi Berbasis Cookie” gratis?
Ya — teks lengkap “Sesi Berbasis Cookie” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Sveltejs Academy, upgrade ke CoddyKit PRO. Kursus Sveltejs Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Sesi Berbasis Cookie”?
Buat dan kelola sesi sisi server menggunakan cookie HTTP-only yang aman. Kamu berlatih Sveltejs Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Sveltejs Academy?
Tidak diperlukan pengalaman sebelumnya. Sveltejs Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.
Berapa lama pelajaran “Sesi Berbasis Cookie” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Sveltejs Academy ini?
Ya. Setiap pelajaran Sveltejs Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Sesi Berbasis Cookie
- JWT dalam Cookie HTTP-Only
- Rute Terproteksi dalam Hook handle()
- OAuth dengan SvelteKit dan Lucia Auth