Laluan Dilindungi & Pengawal Pengesahan
Halakan semula pengguna yang belum disahkan ke halaman log masuk menggunakan komponen pembalut atau pengawal berasaskan pemuat.
Laluan Dilindungi & Pengawal Pengesahan ialah pelajaran React Academy percuma di CoddyKit. Ini ialah pelajaran 3 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran React Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus React Academy merangkumi sejumlah 4 pelajaran.
Mengapakah Laluan Perlu Dilindungi?
Sesetengah halaman (papan pemuka, profil, pentadbir) sepatutnya hanya boleh diakses oleh pengguna yang telah disahkan. React Router menyediakan dua pendekatan: komponen pembungkus dan pengawal berasaskan pemuat.
Bentuk Keadaan Pengesahan
Mula-mula, wujudkan konteks pengesahan yang boleh dibaca oleh komponen untuk mengetahui sama ada pengguna telah log masuk.
const AuthContext = React.createContext(null);
function AuthProvider({ children }) {
const [user, setUser] = useState(null);
const login = async (creds) => { const u = await apiLogin(creds); setUser(u); };
const logout = () => setUser(null);
return (
<AuthContext.Provider value={{ user, login, logout }}>
{children}
</AuthContext.Provider>
);
}
export const useAuth = () => useContext(AuthContext);Pengawal Komponen Pembungkus
Cipta komponen PrivateRoute yang menyemak pengesahan dan mengalihkan pengguna ke login jika pengguna belum disahkan.
import { Navigate, Outlet } from 'react-router-dom';
function PrivateRoute() {
const { user } = useAuth();
if (!user) return <Navigate to="/login" replace />;
return <Outlet />;
}
// Usage in router:
{ element: <PrivateRoute />, children: [
{ path: '/dashboard', element: <Dashboard /> },
]}Mengekalkan URL Lencongan
Simpan URL yang cuba dicapai supaya anda boleh menghantar pengguna kembali selepas login. Hantarkannya melalui state pada komponen Navigate.
function PrivateRoute() {
const { user } = useAuth();
const location = useLocation();
if (!user) {
return <Navigate to="/login" state={{ from: location }} replace />;
}
return <Outlet />;
}
// In login handler:
const location = useLocation();
const from = location.state?.from?.pathname || '/';
navigate(from, { replace: true });Pengawal Berasaskan Pemuat (Data Router)
Dalam API Data Router, tambahkan semakan pengesahan pada loader laluan. Lemparkan redirect jika pengguna belum disahkan.
import { redirect } from 'react-router-dom';
function requireAuth() {
const token = localStorage.getItem('token');
if (!token) throw redirect('/login');
return token;
}
const router = createBrowserRouter([
{
path: '/dashboard',
loader: requireAuth,
element: <Dashboard />,
},
]);Pengawal Berasaskan Peranan
Luaskan pengawal untuk menyemak peranan. Alihkan pengguna ke halaman tanpa kebenaran jika peranan yang diperlukan tiada.
function AdminRoute() {
const { user } = useAuth();
if (!user) return <Navigate to="/login" replace />;
if (user.role !== 'admin') return <Navigate to="/unauthorized" replace />;
return <Outlet />;
}Keadaan Pemuatan Semasa Semakan Pengesahan
Jika keadaan pengesahan dimuatkan secara tak segerak, contohnya daripada pelayan, paparkan penunjuk pemuatan sementara semakan masih belum selesai untuk mengelakkan halaman login terpapar seketika.
function PrivateRoute() {
const { user, isLoading } = useAuth();
if (isLoading) return <Spinner />;
if (!user) return <Navigate to="/login" replace />;
return <Outlet />;
}Melindungi Berbilang Laluan Sekaligus
Kumpulkan semua laluan yang dilindungi di bawah satu pembungkus PrivateRoute supaya anda tidak mengulangi pengawal pada setiap laluan secara berasingan.
const router = createBrowserRouter([
{ path: '/login', element: <Login /> },
{
element: <PrivateRoute />,
children: [
{ path: '/dashboard', element: <Dashboard /> },
{ path: '/profile', element: <Profile /> },
{ path: '/settings', element: <Settings /> },
],
},
]);Pengendalian Tamat Tempoh Token
Semak tamat tempoh token dalam pengawal atau pencegat global, kemudian keluarkan pengguna daripada akaun apabila token tamat tempoh dan alihkan pengguna ke login.
function isTokenValid(token) {
const payload = JSON.parse(atob(token.split('.')[1]));
return payload.exp * 1000 > Date.now();
}
function requireAuth() {
const token = localStorage.getItem('token');
if (!token || !isTokenValid(token)) throw redirect('/login');
return token;
}Aliran Token Penyegaran
Sebelum mengalihkan pengguna selepas 401, cuba segarkan token. Alihkan pengguna ke login hanya jika penyegaran itu turut gagal.
async function requireAuth() {
let token = localStorage.getItem('token');
if (!token || isExpired(token)) {
token = await refreshToken();
if (!token) throw redirect('/login');
localStorage.setItem('token', token);
}
return token;
}Mengekalkan Pengesahan Merentas Muatan Semula
Simpan token pengesahan dalam localStorage atau kuki HttpOnly. Apabila aplikasi dimuatkan, pulihkan keadaan pengesahan sebelum memaparkan laluan yang dilindungi.
Semakan Pantas
Apabila menggunakan pengawal pengesahan berasaskan pemuat dalam React Router, apakah yang perlu dilemparkan untuk mengalihkan pengguna yang belum disahkan?
Ringkasan
Lindungi laluan dengan pembungkus PrivateRoute yang menggunakan <Outlet /> atau pemuat yang melemparkan redirect(). Kekalkan URL yang dimaksudkan dalam keadaan navigasi, kendalikan keadaan pemuatan untuk mengelakkan paparan seketika, dan kumpulkan laluan yang dilindungi untuk mengelakkan pengulangan.
Pelajari React dengan tutor kecerdasan buatan — percuma
Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.
- Kursus
- 88
- Pelajaran
- 324
Soalan Lazim
Adakah pelajaran “Laluan Dilindungi & Pengawal Pengesahan” percuma?
Ya — teks penuh “Laluan Dilindungi & Pengawal Pengesahan” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus React Academy, tingkat taraf kepada CoddyKit PRO. Kursus React Academy merangkumi sejumlah 4 pelajaran.
Apakah yang akan saya pelajari dalam “Laluan Dilindungi & Pengawal Pengesahan”?
Halakan semula pengguna yang belum disahkan ke halaman log masuk menggunakan komponen pembalut atau pengawal berasaskan pemuat. Anda berlatih React Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.
Adakah saya memerlukan pengalaman untuk memulakan React Academy?
Tiada pengalaman terdahulu diperlukan. Pembelajaran React Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 3 daripada 4.
Berapa lamakah pelajaran “Laluan Dilindungi & Pengawal Pengesahan” diambil?
Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.
Bolehkah saya menulis dan menjalankan kod dalam pelajaran React Academy ini?
Ya. Setiap pelajaran React Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.
Semua pelajaran dalam kursus ini
- Laluan Bersarang & Reka Letak Outlet
- Pemuat & Tindakan (API Penghala Data)
- Laluan Dilindungi & Pengawal Pengesahan
- Mengurus Keadaan dalam Parameter Carian URL