Guide Next.js App Router & SSR
Guide architectural pas-à-pas pour intégrer Aurabase dans une application Next.js 14/15 App Router avec Server Components, Server Actions, Middleware et sessions sécurisées.
Le modèle SSR d'Aurabase
Dans les applications modernes rendues côté serveur, l'état d'authentification de l'utilisateur ne peut pas être stocké dans le localStorage du navigateur (inaccessible par le serveur). Aurabase synchronise automatiquement la session dans des cookies HTTP sécurisés.
createServerClient est sans état partagé en mémoire. Chaque requête serveur instancie un client isolé branché sur les en-têtes HTTP de la requête, garantissant une étanchéité absolue entre utilisateurs (zéro risque de fuite de session).Les 3 piliers App Router
Règles d’or en production
Attributs HttpOnly & SameSite
Les cookies de refresh token ne doivent jamais être exposés au JavaScript client pour prévenir les attaques XSS.
Service Role Key strictement serveur
Ne passez JAMAIS votre SERVICE_ROLE_KEY dans createBrowserClient ou des composants avec la directive "use client".
Rafraîchissement dans le Middleware
Toujours appeler getSession() ou getUser() dans le middleware pour renouveler les jetons avant qu’ils n’expirent.