0Pricing
Sveltejs Academy · Lekcja

Chronione trasy w hooku handle()

Przekierowuj nieuwierzytelnionych użytkowników z chronionych tras wewnątrz hooka handle.

Chronione trasy w hooku handle() to bezpłatna lekcja Sveltejs Academy na CoddyKit. To lekcja 3 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Sveltejs Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Sveltejs Academy zawiera 4 lekcji w sumie.

Ochrona na brzegu

Scentralizuj ochronę tras w hooku handle, aby mieć jedno źródło prawdy.

Sprawdzanie locals

Jeśli w hooku handle ustawisz event.locals.user, sprawdzaj tę wartość dla chronionych ścieżek.

export async function handle({ event, resolve }) {
  event.locals.user = await getUser(event);
  if (event.url.pathname.startsWith("/admin") && !event.locals.user) {
    return new Response("Unauthorized", { status: 302, headers: { Location: "/login" } });
  }
  return resolve(event);
}

Dostęp oparty na rolach

Sprawdzaj role użytkowników, aby kontrolować dostęp do sekcji.

if (event.url.pathname.startsWith("/admin") && event.locals.user?.role !== "admin") redirect(...);

Zabezpieczenie w funkcji load

W funkcji load w +page.server.js rzuć redirect, jeśli brakuje locals.user — to dodatkowe zabezpieczenie.

Trasy publiczne i prywatne

Użyj dopasowania ścieżek lub granic layoutów, aby je rozróżnić.

Unikaj sprawdzania na każdej stronie

Scentralizowane sprawdzanie zapobiega pominięciu tras, które mogłyby ujawnić poufne dane.

URL powrotu

Zakoduj pierwotny URL jako parametr zapytania, aby po zalogowaniu użytkownicy wracali do poprzedniej strony.

redirect(303, `/login?next=${encodeURIComponent(event.url.pathname)}`);

Trasy API

Chroń punkty końcowe API (+server.js), stosując tę samą logikę hooka.

Wydajność

Sprawdzanie uwierzytelniania powinno być szybkie. Buforuj dane użytkownika w ramach żądania za pomocą locals.

Spójność SSR

Scentralizowane uwierzytelnianie zapewnia spójne działanie żądań renderowanych na serwerze i nawigowanych po stronie klienta.

Testowanie

Uwierzytelnianie oparte na hookach łatwiej testować w izolacji niż rozproszone sprawdzanie na poszczególnych stronach.

Szybkie sprawdzenie

Gdzie należy umieścić ochronę tras?

Podsumowanie

Scentralizuj ochronę tras w handle, sprawdzając locals.user i przekierowując nieuprawnione żądania.

Często zadawane pytania

Czy lekcja „Chronione trasy w hooku handle()” jest bezpłatna?

Tak — pełny tekst „Chronione trasy w hooku handle()” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Sveltejs Academy, przejdź na CoddyKit PRO. Kurs Sveltejs Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Chronione trasy w hooku handle()”?

Przekierowuj nieuwierzytelnionych użytkowników z chronionych tras wewnątrz hooka handle. Ćwiczysz Sveltejs Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Sveltejs Academy?

Nie wymagamy żadnego doświadczenia. Sveltejs Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 3 z 4.

Ile czasu zajmuje lekcja „Chronione trasy w hooku handle()”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Sveltejs Academy?

Tak. Każda lekcja Sveltejs Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Sesje oparte na ciasteczkach
  2. JWT w ciasteczkach HTTP-only
  3. Chronione trasy w hooku handle()
  4. OAuth z SvelteKit i Lucia Auth
← Powrót do Sveltejs Academy