0Pricing
Sveltejs Academy · Aula

Sessões baseadas em cookies

Crie e gerencie sessões no servidor usando cookies HTTP-only seguros.

Sessões baseadas em cookies é uma aula grátis de Sveltejs Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Sveltejs Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Sveltejs Academy inclui 4 aulas no total.

Por que usar cookies

Os cookies são a maneira mais confiável de manter a autenticação entre carregamentos de página, especialmente em aplicativos com SSR.

Somente por HTTP

Cookies somente HTTP não podem ser lidos por JavaScript, impedindo o roubo de tokens de sessão por XSS.

Seguro e SameSite

Sempre defina secure: true em produção e sameSite: "lax" para reduzir o risco de CSRF.

Definir um cookie de sessão

Use o auxiliar cookies em uma ação ou ponto de extremidade.

cookies.set("sessionId", sid, {
  path: "/",
  httpOnly: true,
  secure: true,
  sameSite: "lax",
  maxAge: 60 * 60 * 24 * 7
});

Ler a sessão

Leia o cookie dentro dos ganchos e resolva a sessão para obter um objeto de usuário.

const sid = event.cookies.get("sessionId");
event.locals.user = await db.session.findUser(sid);

Encerrar a sessão

Use delete no cookie para encerrar a sessão.

cookies.delete("sessionId", { path: "/" });

Armazenamento no servidor

Armazene os detalhes da sessão (identificador do usuário, expiração) em um banco de dados ou em um cache rápido, como o Redis.

Expiração e renovação

Alterne os identificadores de sessão periodicamente e depois de ações sensíveis, como a alteração da senha.

Proteção contra CSRF

O SvelteKit impede CSRF nas ações de formulário por padrão, usando verificações de origem.

Somente HTTPS

Sempre disponibilize as sessões por HTTPS; os cookies definidos com secure exigem isso.

Tokens de atualização

Para autenticação de longa duração, combine um cookie de sessão curto com um token de atualização mais duradouro.

Verificação rápida

Por que usar cookies httpOnly?

Recapitulação

Use cookies httpOnly, secure e sameSite definidos pelo servidor, resolvendo-os para um usuário nos ganchos para obter uma autenticação compatível com SSR.

Perguntas Frequentes

A aula “Sessões baseadas em cookies” é grátis?

Sim — o texto completo de “Sessões baseadas em cookies” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Sveltejs Academy, atualize para CoddyKit PRO. O curso de Sveltejs Academy inclui 4 aulas no total.

O que vou aprender em “Sessões baseadas em cookies”?

Crie e gerencie sessões no servidor usando cookies HTTP-only seguros. Você pratica Sveltejs Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Sveltejs Academy?

Nenhuma experiência prévia é necessária. Sveltejs Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.

Quanto tempo leva a aula “Sessões baseadas em cookies”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Sveltejs Academy?

Sim. Cada aula de Sveltejs Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Sessões baseadas em cookies
  2. JWT em cookies HTTP-only
  3. Rotas protegidas no hook handle()
  4. OAuth com SvelteKit e Lucia Auth
← Voltar para Sveltejs Academy