Sveltejs Academy · Pelajaran

Sesi Berasaskan Kuki

Cipta dan urus sesi sisi pelayan menggunakan kuki HTTP sahaja yang selamat.

Pelajaran 1 daripada 413 langkah

Sesi Berasaskan Kuki ialah pelajaran Sveltejs Academy percuma di CoddyKit. Ini ialah pelajaran 1 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Sveltejs Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Sveltejs Academy merangkumi sejumlah 4 pelajaran.

Sebab Kuki

Kuki ialah cara paling boleh dipercayai untuk mengekalkan pengesahan merentas pemuatan halaman, khususnya bagi aplikasi SSR.

HTTP Sahaja

Kuki HTTP sahaja tidak boleh dibaca oleh JavaScript, sekali gus menghalang pencurian token sesi melalui XSS.

Selamat dan SameSite

Sentiasa tetapkan secure: true dalam pengeluaran dan sameSite: "lax" untuk mengurangkan risiko CSRF.

Menetapkan Kuki Sesi

Gunakan pembantu cookies dalam tindakan atau titik akhir.

cookies.set("sessionId", sid, {
  path: "/",
  httpOnly: true,
  secure: true,
  sameSite: "lax",
  maxAge: 60 * 60 * 24 * 7
});

Membaca Sesi

Baca kuki di dalam cangkuk dan padankan sesi dengan objek pengguna.

const sid = event.cookies.get("sessionId");
event.locals.user = await db.session.findUser(sid);

Log Keluar

Padamkan kuki untuk log keluar.

cookies.delete("sessionId", { path: "/" });

Penyimpanan pada Pelayan

Simpan butiran sesi (ID pengguna, tamat tempoh) dalam pangkalan data atau cache pantas (Redis).

Tamat Tempoh dan Pembaharuan

Putarkan ID sesi secara berkala dan selepas tindakan sensitif seperti menukar kata laluan.

Perlindungan CSRF

SvelteKit menghalang CSRF pada tindakan borang secara lalai melalui semakan asal.

HTTPS Sahaja

Sentiasa sediakan sesi melalui HTTPS; kuki yang ditetapkan dengan secure memerlukannya.

Token Penyegaran

Untuk pengesahan jangka panjang, gabungkan kuki sesi yang singkat dengan token penyegaran yang lebih panjang.

Semakan Pantas

Mengapakah menggunakan kuki httpOnly?

Ringkasan

Gunakan kuki httpOnly, secure dan sameSite yang ditetapkan oleh pelayan, kemudian padankannya dengan pengguna dalam cangkuk untuk pengesahan mesra SSR.

Percuma untuk bermula

Pelajari HTML dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
41
Pelajaran
163

Soalan Lazim

Adakah pelajaran “Sesi Berasaskan Kuki” percuma?

Ya — teks penuh “Sesi Berasaskan Kuki” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Sveltejs Academy, tingkat taraf kepada CoddyKit PRO. Kursus Sveltejs Academy merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Sesi Berasaskan Kuki”?

Cipta dan urus sesi sisi pelayan menggunakan kuki HTTP sahaja yang selamat. Anda berlatih Sveltejs Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Sveltejs Academy?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Sveltejs Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 1 daripada 4.

Berapa lamakah pelajaran “Sesi Berasaskan Kuki” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Sveltejs Academy ini?

Ya. Setiap pelajaran Sveltejs Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Sesi Berasaskan Kuki
  2. JWT dalam Kuki HTTP Sahaja
  3. Laluan Dilindungi dalam Cangkuk handle()
  4. OAuth dengan SvelteKit dan Lucia Auth
← Kembali ke Sveltejs Academy