Guía SSR y enrutador de aplicaciones Next.js
Guía arquitectónica paso a paso para integrar Aurabase en una aplicación App Router Next.js 14/15 con componentes de servidor, acciones de servidor, middleware y sesiones seguras.
El modelo Aurabase SSR
En las aplicaciones modernas renderizadas del lado del servidor, el estado de autenticación del usuario no se puede almacenar en el localStorage del navegador (inaccesible para el servidor). Aurabase sincroniza automáticamente la sesión en cookies HTTP seguras .
createServerClient no tiene estado compartido en la memoria. Cada solicitud del servidor crea una instancia de un cliente aislado conectado a los encabezados HTTP de la solicitud, lo que garantiza una estanqueidad absoluta entre los usuarios (cero riesgo de fugas de sesión).
El App Router de 3 pilares
Los navegadores web limitan el tamaño de una cookie a aproximadamente 4 KB. Cuando un token JWT o metadatos de usuario excede este límite, el módulo @aurabase/aurabase-js/ssr divide automáticamente la carga en varias cookies numeradas:
aura-[project_id]-auth.0(primeros 3600 bytes)aura-[project_id]-auth.1(resto de sesión)
Tras la lectura, el servidor vuelve a ensamblar fielmente los fragmentos para restaurar el estado sin pérdida de datos ni interrupción de la sesión.
Reglas de oro en la producción
Atributos HttpOnly y SameSite
Las cookies de token de actualización nunca deben exponerse al JavaScript del cliente para evitar ataques XSS.
Servicio de clave de rol estrictamente servidor
NUNCA pase su SERVICE_ROLE_KEY a createBrowserClient o componentes con la directiva "usar cliente".
Actualizar en middleware
Llame siempre a getSession() o getUser() en el middleware para renovar los tokens antes de que caduquen.