0Pricing
Sveltejs Academy · Ders

Çerez Tabanlı Oturumlar

Güvenli, yalnızca HTTP üzerinden erişilebilen çerezleri kullanarak sunucu tarafı oturumlar oluşturun ve yönetin.

Çerez Tabanlı Oturumlar, CoddyKit'te ücretsiz bir Sveltejs Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Sveltejs Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Sveltejs Academy kursu toplamda 4 dersten oluşur.

Çerezler Neden Kullanılır

Çerezler, özellikle SSR uygulamalarında, sayfa yüklemeleri arasında kimlik doğrulamayı sürdürmenin en güvenilir yoludur.

Yalnızca HTTP

Yalnızca HTTP çerezleri JavaScript tarafından okunamaz; bu da oturum token'larının XSS yoluyla çalınmasını önler.

Güvenli ve SameSite

Üretimde her zaman secure: true ayarlayın ve CSRF azaltımı için sameSite: "lax" kullanın.

Oturum Çerezi Ayarlama

Bir eylemde veya uç noktada cookies yardımcısını kullanın.

cookies.set("sessionId", sid, {
  path: "/",
  httpOnly: true,
  secure: true,
  sameSite: "lax",
  maxAge: 60 * 60 * 24 * 7
});

Oturumu Okuma

Çerezi kancaların içinde okuyun ve oturumu bir kullanıcı nesnesine çözümleyin.

const sid = event.cookies.get("sessionId");
event.locals.user = await db.session.findUser(sid);

Oturumu Kapatma

Oturumu kapatmak için çerezi silin.

cookies.delete("sessionId", { path: "/" });

Sunucu Tarafı Depolama

Oturum ayrıntılarını (kullanıcı kimliği, sona erme zamanı) bir veritabanında veya hızlı bir önbellekte (Redis) depolayın.

Sona Erme ve Yenileme

Oturum kimliklerini düzenli aralıklarla ve parola değişikliği gibi hassas işlemlerden sonra döndürün.

CSRF Koruması

SvelteKit, kaynak denetimleri aracılığıyla form eylemlerindeki CSRF'yi varsayılan olarak önler.

Yalnızca HTTPS

Oturumları her zaman HTTPS üzerinden sunun; secure ile ayarlanan çerezler bunu gerektirir.

Yenileme Token'ları

Uzun ömürlü kimlik doğrulama için kısa ömürlü bir oturum çerezini daha uzun ömürlü bir yenileme token'ıyla birleştirin.

Hızlı Kontrol

httpOnly çerezler neden kullanılır?

Özet

SSR uyumlu kimlik doğrulama için sunucu tarafından ayarlanan httpOnly, secure ve sameSite çerezlerini kullanın; kancalarda bunları bir kullanıcıya çözümleyin.

Sıkça Sorulan Sorular

“Çerez Tabanlı Oturumlar” dersi ücretsiz mi?

Evet — “Çerez Tabanlı Oturumlar” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Sveltejs Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Sveltejs Academy kursu toplamda 4 dersten oluşur.

“Çerez Tabanlı Oturumlar” dersinde ne öğreneceğim?

Güvenli, yalnızca HTTP üzerinden erişilebilen çerezleri kullanarak sunucu tarafı oturumlar oluşturun ve yönetin. Sveltejs Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Sveltejs Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Sveltejs Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.

“Çerez Tabanlı Oturumlar” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Sveltejs Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Sveltejs Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Çerez Tabanlı Oturumlar
  2. Yalnızca HTTP Çerezlerinde JWT
  3. handle() Kancasında Korumalı Yönlendirmeler
  4. SvelteKit ve Lucia Auth ile OAuth
← Sveltejs Academy Sayfasına Dön