Sveltejs Academy · Pelajaran

Sesi Berbasis Cookie

Buat dan kelola sesi sisi server menggunakan cookie HTTP-only yang aman.

Pelajaran 1 dari 413 langkah

Sesi Berbasis Cookie adalah pelajaran Sveltejs Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Sveltejs Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Sveltejs Academy mencakup 4 pelajaran total.

Mengapa Cookie

Cookie adalah cara paling andal untuk mempertahankan autentikasi selama pemuatan halaman, terutama untuk aplikasi SSR.

Khusus HTTP

Cookie khusus HTTP tidak dapat dibaca oleh JavaScript, sehingga mencegah pencurian token sesi melalui XSS.

Secure dan SameSite

Selalu tetapkan secure: true di produksi dan sameSite: "lax" untuk mengurangi risiko CSRF.

Menetapkan Cookie Sesi

Gunakan helper cookies dalam action atau endpoint.

cookies.set("sessionId", sid, {
  path: "/",
  httpOnly: true,
  secure: true,
  sameSite: "lax",
  maxAge: 60 * 60 * 24 * 7
});

Membaca Sesi

Baca cookie di dalam hook, lalu cocokkan sesi tersebut dengan objek pengguna.

const sid = event.cookies.get("sessionId");
event.locals.user = await db.session.findUser(sid);

Keluar

Hapus cookie untuk keluar.

cookies.delete("sessionId", { path: "/" });

Penyimpanan Sisi Server

Simpan detail sesi (ID pengguna, waktu kedaluwarsa) dalam basis data atau cache cepat (Redis).

Kedaluwarsa dan Pembaruan

Rotasikan ID sesi secara berkala dan setelah tindakan sensitif seperti perubahan kata sandi.

Perlindungan CSRF

SvelteKit secara bawaan mencegah CSRF pada action formulir melalui pemeriksaan origin.

Khusus HTTPS

Selalu sajikan sesi melalui HTTPS; cookie yang ditetapkan dengan secure memerlukannya.

Token Penyegaran

Untuk autentikasi jangka panjang, gabungkan cookie sesi singkat dengan token penyegaran yang lebih panjang masa berlakunya.

Pemeriksaan Singkat

Mengapa menggunakan cookie httpOnly?

Rangkuman

Gunakan cookie httpOnly, secure, sameSite yang ditetapkan server, lalu cocokkan dengan pengguna di hook untuk autentikasi yang ramah SSR.

Gratis untuk memulai

Belajar HTML dengan tutor AI — gratis

Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.

Kursus
41
Pelajaran
163

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Sesi Berbasis Cookie” gratis?

Ya — teks lengkap “Sesi Berbasis Cookie” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Sveltejs Academy, upgrade ke CoddyKit PRO. Kursus Sveltejs Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Sesi Berbasis Cookie”?

Buat dan kelola sesi sisi server menggunakan cookie HTTP-only yang aman. Kamu berlatih Sveltejs Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Sveltejs Academy?

Tidak diperlukan pengalaman sebelumnya. Sveltejs Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Sesi Berbasis Cookie” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Sveltejs Academy ini?

Ya. Setiap pelajaran Sveltejs Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Sesi Berbasis Cookie
  2. JWT dalam Cookie HTTP-Only
  3. Rute Terproteksi dalam Hook handle()
  4. OAuth dengan SvelteKit dan Lucia Auth
← Kembali ke Sveltejs Academy