Sessioni basate sui cookie
Crei e gestisca sessioni lato server utilizzando cookie HTTP-only sicuri.
Sessioni basate sui cookie è una lezione Sveltejs Academy gratuita su CoddyKit. Questa è la lezione 1 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Sveltejs Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Sveltejs Academy include 4 lezioni in totale.
Perché i cookie
I cookie sono il modo più affidabile per mantenere l'autenticazione tra i caricamenti delle pagine, soprattutto nelle app SSR.
Solo HTTP
I cookie HTTP-only non possono essere letti da JavaScript, impedendo il furto dei token di sessione tramite XSS.
Secure e SameSite
Imposti sempre secure: true in produzione e sameSite: "lax" per mitigare il CSRF.
Impostazione di un cookie di sessione
Utilizzi l'helper cookies in un'azione o in un endpoint.
cookies.set("sessionId", sid, {
path: "/",
httpOnly: true,
secure: true,
sameSite: "lax",
maxAge: 60 * 60 * 24 * 7
});Lettura della sessione
Legga il cookie all'interno degli hook e risolva la sessione in un oggetto utente.
const sid = event.cookies.get("sessionId");
event.locals.user = await db.session.findUser(sid);Disconnessione
Elimini il cookie per disconnettere l'utente.
cookies.delete("sessionId", { path: "/" });Archiviazione lato server
Memorizzi i dettagli della sessione (ID utente, scadenza) in un database o in una cache veloce (Redis).
Scadenza e rinnovo
Ruoti periodicamente gli ID di sessione e dopo azioni sensibili, come la modifica della password.
Protezione CSRF
SvelteKit previene per impostazione predefinita il CSRF nelle azioni dei moduli tramite controlli dell'origine.
Solo HTTPS
Serva sempre le sessioni tramite HTTPS; i cookie impostati con secure lo richiedono.
Token di aggiornamento
Per un'autenticazione di lunga durata, combini un cookie di sessione breve con un refresh token più duraturo.
Verifica rapida
Perché utilizzare cookie httpOnly?
Riepilogo
Utilizzi cookie httpOnly, secure e sameSite impostati dal server, quindi associati a un utente negli hook, per un'autenticazione compatibile con la SSR.
Domande Frequenti
La lezione «Sessioni basate sui cookie» è gratuita?
Sì — il testo completo di «Sessioni basate sui cookie» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Sveltejs Academy, passa a CoddyKit PRO. Il corso Sveltejs Academy include 4 lezioni in totale.
Cosa imparerò in «Sessioni basate sui cookie»?
Crei e gestisca sessioni lato server utilizzando cookie HTTP-only sicuri. Eserciti Sveltejs Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Sveltejs Academy?
Non è richiesta alcuna esperienza precedente. Sveltejs Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 1 di 4.
Quanto tempo richiede la lezione «Sessioni basate sui cookie»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Sveltejs Academy?
Sì. Ogni lezione Sveltejs Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Sessioni basate sui cookie
- JWT nei cookie HTTP-only
- Route protette nell'hook handle()
- OAuth con SvelteKit e Lucia Auth