React Academy · Pelajaran

Laluan Dilindungi & Pengawal Pengesahan

Halakan semula pengguna yang belum disahkan ke halaman log masuk menggunakan komponen pembalut atau pengawal berasaskan pemuat.

Pelajaran 3 daripada 413 langkah

Laluan Dilindungi & Pengawal Pengesahan ialah pelajaran React Academy percuma di CoddyKit. Ini ialah pelajaran 3 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran React Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus React Academy merangkumi sejumlah 4 pelajaran.

Mengapakah Laluan Perlu Dilindungi?

Sesetengah halaman (papan pemuka, profil, pentadbir) sepatutnya hanya boleh diakses oleh pengguna yang telah disahkan. React Router menyediakan dua pendekatan: komponen pembungkus dan pengawal berasaskan pemuat.

Bentuk Keadaan Pengesahan

Mula-mula, wujudkan konteks pengesahan yang boleh dibaca oleh komponen untuk mengetahui sama ada pengguna telah log masuk.

const AuthContext = React.createContext(null);

function AuthProvider({ children }) {
  const [user, setUser] = useState(null);
  const login = async (creds) => { const u = await apiLogin(creds); setUser(u); };
  const logout = () => setUser(null);
  return (
    <AuthContext.Provider value={{ user, login, logout }}>
      {children}
    </AuthContext.Provider>
  );
}

export const useAuth = () => useContext(AuthContext);

Pengawal Komponen Pembungkus

Cipta komponen PrivateRoute yang menyemak pengesahan dan mengalihkan pengguna ke login jika pengguna belum disahkan.

import { Navigate, Outlet } from 'react-router-dom';

function PrivateRoute() {
  const { user } = useAuth();
  if (!user) return <Navigate to="/login" replace />;
  return <Outlet />;
}

// Usage in router:
{ element: <PrivateRoute />, children: [
  { path: '/dashboard', element: <Dashboard /> },
]}

Mengekalkan URL Lencongan

Simpan URL yang cuba dicapai supaya anda boleh menghantar pengguna kembali selepas login. Hantarkannya melalui state pada komponen Navigate.

function PrivateRoute() {
  const { user } = useAuth();
  const location = useLocation();
  if (!user) {
    return <Navigate to="/login" state={{ from: location }} replace />;
  }
  return <Outlet />;
}

// In login handler:
const location = useLocation();
const from = location.state?.from?.pathname || '/';
navigate(from, { replace: true });

Pengawal Berasaskan Pemuat (Data Router)

Dalam API Data Router, tambahkan semakan pengesahan pada loader laluan. Lemparkan redirect jika pengguna belum disahkan.

import { redirect } from 'react-router-dom';

function requireAuth() {
  const token = localStorage.getItem('token');
  if (!token) throw redirect('/login');
  return token;
}

const router = createBrowserRouter([
  {
    path: '/dashboard',
    loader: requireAuth,
    element: <Dashboard />,
  },
]);

Pengawal Berasaskan Peranan

Luaskan pengawal untuk menyemak peranan. Alihkan pengguna ke halaman tanpa kebenaran jika peranan yang diperlukan tiada.

function AdminRoute() {
  const { user } = useAuth();
  if (!user) return <Navigate to="/login" replace />;
  if (user.role !== 'admin') return <Navigate to="/unauthorized" replace />;
  return <Outlet />;
}

Keadaan Pemuatan Semasa Semakan Pengesahan

Jika keadaan pengesahan dimuatkan secara tak segerak, contohnya daripada pelayan, paparkan penunjuk pemuatan sementara semakan masih belum selesai untuk mengelakkan halaman login terpapar seketika.

function PrivateRoute() {
  const { user, isLoading } = useAuth();
  if (isLoading) return <Spinner />;
  if (!user) return <Navigate to="/login" replace />;
  return <Outlet />;
}

Melindungi Berbilang Laluan Sekaligus

Kumpulkan semua laluan yang dilindungi di bawah satu pembungkus PrivateRoute supaya anda tidak mengulangi pengawal pada setiap laluan secara berasingan.

const router = createBrowserRouter([
  { path: '/login', element: <Login /> },
  {
    element: <PrivateRoute />,
    children: [
      { path: '/dashboard', element: <Dashboard /> },
      { path: '/profile', element: <Profile /> },
      { path: '/settings', element: <Settings /> },
    ],
  },
]);

Pengendalian Tamat Tempoh Token

Semak tamat tempoh token dalam pengawal atau pencegat global, kemudian keluarkan pengguna daripada akaun apabila token tamat tempoh dan alihkan pengguna ke login.

function isTokenValid(token) {
  const payload = JSON.parse(atob(token.split('.')[1]));
  return payload.exp * 1000 > Date.now();
}

function requireAuth() {
  const token = localStorage.getItem('token');
  if (!token || !isTokenValid(token)) throw redirect('/login');
  return token;
}

Aliran Token Penyegaran

Sebelum mengalihkan pengguna selepas 401, cuba segarkan token. Alihkan pengguna ke login hanya jika penyegaran itu turut gagal.

async function requireAuth() {
  let token = localStorage.getItem('token');
  if (!token || isExpired(token)) {
    token = await refreshToken();
    if (!token) throw redirect('/login');
    localStorage.setItem('token', token);
  }
  return token;
}

Mengekalkan Pengesahan Merentas Muatan Semula

Simpan token pengesahan dalam localStorage atau kuki HttpOnly. Apabila aplikasi dimuatkan, pulihkan keadaan pengesahan sebelum memaparkan laluan yang dilindungi.

Semakan Pantas

Apabila menggunakan pengawal pengesahan berasaskan pemuat dalam React Router, apakah yang perlu dilemparkan untuk mengalihkan pengguna yang belum disahkan?

Ringkasan

Lindungi laluan dengan pembungkus PrivateRoute yang menggunakan <Outlet /> atau pemuat yang melemparkan redirect(). Kekalkan URL yang dimaksudkan dalam keadaan navigasi, kendalikan keadaan pemuatan untuk mengelakkan paparan seketika, dan kumpulkan laluan yang dilindungi untuk mengelakkan pengulangan.

Percuma untuk bermula

Pelajari React dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
88
Pelajaran
324

Soalan Lazim

Adakah pelajaran “Laluan Dilindungi & Pengawal Pengesahan” percuma?

Ya — teks penuh “Laluan Dilindungi & Pengawal Pengesahan” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus React Academy, tingkat taraf kepada CoddyKit PRO. Kursus React Academy merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Laluan Dilindungi & Pengawal Pengesahan”?

Halakan semula pengguna yang belum disahkan ke halaman log masuk menggunakan komponen pembalut atau pengawal berasaskan pemuat. Anda berlatih React Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan React Academy?

Tiada pengalaman terdahulu diperlukan. Pembelajaran React Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 3 daripada 4.

Berapa lamakah pelajaran “Laluan Dilindungi & Pengawal Pengesahan” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran React Academy ini?

Ya. Setiap pelajaran React Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Laluan Bersarang & Reka Letak Outlet
  2. Pemuat & Tindakan (API Penghala Data)
  3. Laluan Dilindungi & Pengawal Pengesahan
  4. Mengurus Keadaan dalam Parameter Carian URL
← Kembali ke React Academy