Chronione trasy w hooku handle()
Przekierowuj nieuwierzytelnionych użytkowników z chronionych tras wewnątrz hooka handle.
Chronione trasy w hooku handle() to bezpłatna lekcja Sveltejs Academy na CoddyKit. To lekcja 3 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Sveltejs Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Sveltejs Academy zawiera 4 lekcji w sumie.
Ochrona na brzegu
Scentralizuj ochronę tras w hooku handle, aby mieć jedno źródło prawdy.
Sprawdzanie locals
Jeśli w hooku handle ustawisz event.locals.user, sprawdzaj tę wartość dla chronionych ścieżek.
export async function handle({ event, resolve }) {
event.locals.user = await getUser(event);
if (event.url.pathname.startsWith("/admin") && !event.locals.user) {
return new Response("Unauthorized", { status: 302, headers: { Location: "/login" } });
}
return resolve(event);
}Dostęp oparty na rolach
Sprawdzaj role użytkowników, aby kontrolować dostęp do sekcji.
if (event.url.pathname.startsWith("/admin") && event.locals.user?.role !== "admin") redirect(...);Zabezpieczenie w funkcji load
W funkcji load w +page.server.js rzuć redirect, jeśli brakuje locals.user — to dodatkowe zabezpieczenie.
Trasy publiczne i prywatne
Użyj dopasowania ścieżek lub granic layoutów, aby je rozróżnić.
Unikaj sprawdzania na każdej stronie
Scentralizowane sprawdzanie zapobiega pominięciu tras, które mogłyby ujawnić poufne dane.
URL powrotu
Zakoduj pierwotny URL jako parametr zapytania, aby po zalogowaniu użytkownicy wracali do poprzedniej strony.
redirect(303, `/login?next=${encodeURIComponent(event.url.pathname)}`);Trasy API
Chroń punkty końcowe API (+server.js), stosując tę samą logikę hooka.
Wydajność
Sprawdzanie uwierzytelniania powinno być szybkie. Buforuj dane użytkownika w ramach żądania za pomocą locals.
Spójność SSR
Scentralizowane uwierzytelnianie zapewnia spójne działanie żądań renderowanych na serwerze i nawigowanych po stronie klienta.
Testowanie
Uwierzytelnianie oparte na hookach łatwiej testować w izolacji niż rozproszone sprawdzanie na poszczególnych stronach.
Szybkie sprawdzenie
Gdzie należy umieścić ochronę tras?
Podsumowanie
Scentralizuj ochronę tras w handle, sprawdzając locals.user i przekierowując nieuprawnione żądania.
Często zadawane pytania
Czy lekcja „Chronione trasy w hooku handle()” jest bezpłatna?
Tak — pełny tekst „Chronione trasy w hooku handle()” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Sveltejs Academy, przejdź na CoddyKit PRO. Kurs Sveltejs Academy zawiera 4 lekcji w sumie.
Co nauczysz się w „Chronione trasy w hooku handle()”?
Przekierowuj nieuwierzytelnionych użytkowników z chronionych tras wewnątrz hooka handle. Ćwiczysz Sveltejs Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Sveltejs Academy?
Nie wymagamy żadnego doświadczenia. Sveltejs Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 3 z 4.
Ile czasu zajmuje lekcja „Chronione trasy w hooku handle()”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Sveltejs Academy?
Tak. Każda lekcja Sveltejs Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Sesje oparte na ciasteczkach
- JWT w ciasteczkach HTTP-only
- Chronione trasy w hooku handle()
- OAuth z SvelteKit i Lucia Auth