0Pricing
React Academy · 강의

미들웨어 기반 경로 보호

Next.js 미들웨어와 인증 콜백을 사용해 에지에서 인증되지 않은 사용자를 리디렉션합니다.

미들웨어 기반 경로 보호은(는) CoddyKit의 무료 React Academy 강의입니다. 이것은 4개 중 4번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 React Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. React Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

Next.js 미들웨어란 무엇입니까

미들웨어는 요청이 경로에 도달하기 전에 엣지에서 실행됩니다. 리디렉션하거나, 다시 작성하거나, 헤더를 추가할 수 있으므로 서버 구성 요소를 불러오지 않고 인증 검사를 수행하는 데 적합합니다.

미들웨어 만들기

프로젝트 루트에 middleware.ts를 만드십시오. middleware 함수와 config 일치 설정을 내보내십시오.

// middleware.ts
import { NextResponse } from 'next/server';
import type { NextRequest } from 'next/server';

export function middleware(request: NextRequest) {
  const token = request.cookies.get('auth-token')?.value;
  if (!token) {
    return NextResponse.redirect(new URL('/login', request.url));
  }
  return NextResponse.next();
}

export const config = {
  matcher: ['/dashboard/:path*', '/profile/:path*'],
};

일치 패턴

matcher 배열은 경로 패턴을 사용합니다. 모든 하위 경로에는 :path*를 사용하고, 부정 전방 탐색으로 경로를 제외할 수 있습니다.

export const config = {
  matcher: [
    // Protect all routes except public ones:
    '/((?!login|register|_next|api/auth|favicon.ico).*)',
  ],
};

Auth.js 미들웨어 통합

Auth.js(v5)는 바로 사용할 수 있는 미들웨어 내보내기를 제공합니다. middleware.ts에서 일치 설정과 함께 다시 내보내십시오.

// middleware.ts
export { auth as middleware } from '@/auth';

export const config = {
  matcher: ['/dashboard/:path*', '/settings/:path*'],
};

미들웨어에서 JWT 확인하기

jose 라이브러리를 사용해 미들웨어에서 JWT 토큰을 확인하십시오(엣지와 호환되므로 Node.js 암호화 모듈이 필요하지 않습니다).

import { jwtVerify } from 'jose';

export async function middleware(request: NextRequest) {
  const token = request.cookies.get('token')?.value;
  if (!token) return NextResponse.redirect(new URL('/login', request.url));
  try {
    await jwtVerify(token, new TextEncoder().encode(process.env.JWT_SECRET));
    return NextResponse.next();
  } catch {
    return NextResponse.redirect(new URL('/login', request.url));
  }
}

역할 기반 미들웨어

토큰에서 사용자 역할을 읽고 역할이 충분하지 않으면 권한 없음 페이지로 리디렉션하십시오.

const { payload } = await jwtVerify(token, secret);
if (request.nextUrl.pathname.startsWith('/admin') && payload.role !== 'admin') {
  return NextResponse.redirect(new URL('/unauthorized', request.url));
}

경로 처리기에 데이터 전달하기

토큰을 다시 가져오지 않고 디코딩된 사용자 데이터를 서버 구성 요소에 전달하려면 미들웨어 내부에서 요청 헤더를 설정하십시오.

const response = NextResponse.next();
response.headers.set('x-user-id', payload.sub as string);
response.headers.set('x-user-role', payload.role as string);
return response;

// In a Server Component:
import { headers } from 'next/headers';
const userId = headers().get('x-user-id');

미들웨어에서 URL 다시 작성하기

NextResponse.rewrite()를 사용하면 브라우저의 주소 표시줄을 변경하지 않고 URL에 대해 다른 페이지를 제공할 수 있습니다. A/B 테스트나 기능 플래그에 유용합니다.

const isInExperiment = Math.random() > 0.5;
if (isInExperiment) {
  return NextResponse.rewrite(new URL('/home-v2', request.url));
}

미들웨어의 지리 정보와 IP

지역에 따른 리디렉션이나 차단을 위해 NextRequest 객체에서 요청의 지리 데이터와 IP에 액세스하십시오.

const country = request.geo?.country ?? 'US';
if (country === 'XX') {
  return NextResponse.redirect(new URL('/region-blocked', request.url));
}

미들웨어 성능

미들웨어는 엣지에서 일치하는 모든 요청마다 실행됩니다. 무거운 계산이나 대규모 가져오기는 피하고 가볍게 유지하십시오. 엣지와 호환되는 라이브러리만 사용하십시오.

인증 경로와 공개 경로 결합하기

일반적인 패턴은 인증 로직보다 먼저 확인하는 특정 공개 경로 허용 목록을 제외한 모든 경로를 보호하는 것입니다.

const PUBLIC_PATHS = ['/login', '/register', '/about'];
const isPublic = PUBLIC_PATHS.some(p => request.nextUrl.pathname.startsWith(p));
if (isPublic) return NextResponse.next();

// Auth check for non-public routes
const token = request.cookies.get('token')?.value;
if (!token) return NextResponse.redirect(new URL('/login', request.url));

빠른 확인

Node의 암호화 모듈 대신 Next.js 미들웨어 내부에서 JWT를 확인하려면 어떤 라이브러리를 사용해야 합니까?

복습

프로젝트 루트에 middleware.ts와 matcher 설정을 포함한 미들웨어를 만드십시오. 엣지와 호환되는 jose로 인증 토큰을 확인하고, 인증되지 않은 사용자를 리디렉션하며, 응답 헤더를 통해 디코딩된 데이터를 서버 구성 요소에 전달하십시오. 미들웨어는 빠르게 실행되고 의존성을 가볍게 유지해야 합니다.

자주 묻는 질문

“미들웨어 기반 경로 보호” 강의는 무료인가요?

네 — “미들웨어 기반 경로 보호” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 React Academy 강의 전체를 잠금 해제할 수 있습니다. React Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“미들웨어 기반 경로 보호”에서 뭘 배우나요?

Next.js 미들웨어와 인증 콜백을 사용해 에지에서 인증되지 않은 사용자를 리디렉션합니다. 브라우저에서 직접 실행하는 실습 코드로 React Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

React Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 React Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 4번째 강의입니다.

“미들웨어 기반 경로 보호” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 React Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 React Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. Next.js App Router에 Auth.js 설정하기
  2. 세션 관리와 useSession 훅
  3. 자격 증명 공급자와 사용자 정의 로그인
  4. 미들웨어 기반 경로 보호
← React Academy(으)로 돌아가기