0Pricing
Sveltejs Academy · 강의

handle() 훅의 보호된 라우트

handle 훅 내부에서 인증되지 않은 사용자를 보호된 라우트에서 리디렉션합니다.

handle() 훅의 보호된 라우트은(는) CoddyKit의 무료 Sveltejs Academy 강의입니다. 이것은 4개 중 3번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Sveltejs Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Sveltejs Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

엣지에서 보호하기

단일 진실 공급원을 사용하도록 handle 훅에서 경로 보호를 중앙 집중화하십시오.

로컬 데이터 확인

handle에서 event.locals.user를 설정했다면 보호된 경로에서 해당 값을 확인하십시오.

export async function handle({ event, resolve }) {
  event.locals.user = await getUser(event);
  if (event.url.pathname.startsWith("/admin") && !event.locals.user) {
    return new Response("Unauthorized", { status: 302, headers: { Location: "/login" } });
  }
  return resolve(event);
}

역할 기반 액세스

사용자 역할을 확인하여 섹션에 대한 액세스를 제한하십시오.

if (event.url.pathname.startsWith("/admin") && event.locals.user?.role !== "admin") redirect(...);

로드 함수의 보조 확인

추가적인 안전을 위해 +page.server.js의 load 내부에서 locals.user가 없으면 redirect를 발생시키십시오.

공개 경로와 비공개 경로

구분하려면 경로 matcher 또는 레이아웃 경계를 사용하십시오.

페이지별 확인 피하기

중앙 집중화된 확인을 사용하면 민감한 데이터가 노출될 수 있는 경로를 빠뜨리지 않게 됩니다.

반환 URL

원래 URL을 query param으로 인코딩하여 사용자가 로그인 후 원래 위치로 돌아오게 하십시오.

redirect(303, `/login?next=${encodeURIComponent(event.url.pathname)}`);

API 경로

동일한 훅 로직으로 API 엔드포인트(+server.js)를 보호하십시오.

성능

인증 확인은 빨라야 합니다. locals를 통해 요청마다 사용자 데이터를 캐시하십시오.

SSR 일관성

인증을 중앙 집중화하면 서버에서 렌더링된 요청과 클라이언트에서 탐색한 요청이 일관되게 동작합니다.

테스트

훅 기반 인증은 페이지마다 흩어진 확인보다 격리된 상태에서 테스트하기 쉽습니다.

빠른 확인

경로 보호는 어디에서 수행해야 할까요?

요약

handle에서 경로 보호를 중앙 집중화하고 locals.user를 확인한 후 권한이 없는 요청을 리디렉션하십시오.

자주 묻는 질문

“handle() 훅의 보호된 라우트” 강의는 무료인가요?

네 — “handle() 훅의 보호된 라우트” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Sveltejs Academy 강의 전체를 잠금 해제할 수 있습니다. Sveltejs Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“handle() 훅의 보호된 라우트”에서 뭘 배우나요?

handle 훅 내부에서 인증되지 않은 사용자를 보호된 라우트에서 리디렉션합니다. 브라우저에서 직접 실행하는 실습 코드로 Sveltejs Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Sveltejs Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Sveltejs Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 3번째 강의입니다.

“handle() 훅의 보호된 라우트” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Sveltejs Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Sveltejs Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 쿠키 기반 세션
  2. HTTP 전용 쿠키의 JWT
  3. handle() 훅의 보호된 라우트
  4. SvelteKit 및 Lucia Auth와 OAuth
← Sveltejs Academy(으)로 돌아가기