handle()フックで保護されたルート
handleフック内で、認証されていないユーザーを保護されたルートからリダイレクトします。
「handle()フックで保護されたルート」はCoddyKit上の無料Sveltejs Academyレッスンです。 これはレッスン3/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはSveltejs Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Sveltejs Academyコースには全4レッスンが含まれています。
Edgeで保護する
単一の信頼できる情報源とするため、handleフックにルート保護を集約します。
localsを確認する
handleでevent.locals.userを設定した場合は、保護対象のパスでその値を確認します。
export async function handle({ event, resolve }) {
event.locals.user = await getUser(event);
if (event.url.pathname.startsWith("/admin") && !event.locals.user) {
return new Response("Unauthorized", { status: 302, headers: { Location: "/login" } });
}
return resolve(event);
}ロールベースアクセス
ユーザーのロールを確認して、セクションへのアクセスを制御します。
if (event.url.pathname.startsWith("/admin") && event.locals.user?.role !== "admin") redirect(...);load関数での追加チェック
+page.server.jsのload内で、locals.userがない場合は安全対策としてredirectをスローします。
パブリックルートとプライベートルート
パスマッチャーまたはレイアウトの境界を使って区別します。
ページごとのチェックを避ける
チェックを集約すると、機密データを公開する可能性のある未保護のルートを防げます。
リターンURL
元のURLをクエリパラメーターとしてエンコードし、ログイン後にユーザーが元のページへ戻れるようにします。
redirect(303, `/login?next=${encodeURIComponent(event.url.pathname)}`);APIルート
同じフックのロジックでAPIエンドポイント(+server.js)も保護します。
パフォーマンス
認証チェックは高速である必要があります。リクエストごとにlocalsを使ってユーザーデータをキャッシュします。
SSRの一貫性
認証を集約すると、サーバーでレンダリングされるリクエストとクライアントナビゲーションによるリクエストで、一貫した動作を確保できます。
テスト
フックベースの認証は、ページごとに分散したチェックよりも単独でテストしやすくなります。
クイックチェック
ルート保護はどこで行うべきですか?
まとめ
handleにルート保護を集約し、locals.userを確認して、権限のないリクエストをリダイレクトします。
AI チューターと学ぶ HTML — 無料
ブラウザでリアルコードを書いて実行し、24/7 の AI チューターから瞬時にサポートを受け、ウェブまたはアプリで続きから学習できます。
- コース
- 41
- レッスン
- 163
よくある質問
「handle()フックで保護されたルート」レッスンは無料ですか?
はい。「handle()フックで保護されたルート」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Sveltejs Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Sveltejs Academyコースには全4レッスンが含まれています。
「handle()フックで保護されたルート」で何を学びますか?
handleフック内で、認証されていないユーザーを保護されたルートからリダイレクトします。 ブラウザで直接実行するハンズオンコードでSveltejs Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Sveltejs Academyを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのSveltejs Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン3/4です。
「handle()フックで保護されたルート」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このSveltejs Academyレッスンでコードを書いて実行できますか?
はい。すべてのSveltejs Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。
このコースのすべてのレッスン
- Cookieベースのセッション
- HTTP-only Cookie内のJWT
- handle()フックで保護されたルート
- SvelteKitとLucia AuthによるOAuth