ऑराबेस लोगो
aurabaseडॉक्स
डॉक्स›गाइड›Next.js ऐप राउटर और एसएसआर

Next.js ऐप राउटर और एसएसआर गाइड

सर्वर घटकों, सर्वर क्रियाओं, मिडलवेयर और सुरक्षित सत्रों के साथ नेक्स्ट.जेएस 14/15 ऐप राउटर एप्लिकेशन में ऑराबेस को एकीकृत करने के लिए चरण-दर-चरण आर्किटेक्चरल गाइड।

10 मि॰ पढ़ें·स्तर मध्यवर्ती·19 अग॰ 2026 पर संशोधित
यह अंग्रेजी पाठ फ़्रेंच मूल से स्वचालित रूप से उत्पन्न हुआ था और अभी तक इसकी समीक्षा नहीं की गई है।
यह पृष्ठ स्वचालित रूप से अनुवादित किया गया था. अंग्रेजी संस्करण प्रामाणिक है.
#
वास्तुकला

ऑराबेस एसएसआर मॉडल

आधुनिक सर्वर-साइड रेंडर किए गए अनुप्रयोगों में, उपयोगकर्ता की प्रमाणीकरण स्थिति को ब्राउज़र के localStorage (सर्वर द्वारा पहुंच योग्य नहीं) में संग्रहीत नहीं किया जा सकता है। ऑराबेस सुरक्षित HTTP कुकीज़ में सत्र को स्वचालित रूप से सिंक्रनाइज़ करता है।

पूर्ण क्वेरी अलगाव

createServerClient स्मृति में साझा स्थिति के बिना है। प्रत्येक सर्वर अनुरोध अनुरोध के HTTP हेडर से जुड़े एक पृथक क्लाइंट को इंस्टेंट करता है, जो उपयोगकर्ताओं के बीच पूर्ण मजबूती की गारंटी देता है (सत्र लीक का शून्य जोखिम)।

#
कार्यान्वयन

3 स्तंभ ऐप राउटर

src/middleware.tstypescript
import { createServerClient } from '@aurabase/aurabase-js/ssr'
import { NextResponse, type NextRequest } from 'next/server'

export async function middleware(request: NextRequest) {
  let response = NextResponse.next({ request })
  const aura = createServerClient(
    process.env.NEXT_PUBLIC_AURA_URL!,
    process.env.NEXT_PUBLIC_AURA_ANON_KEY!,
    {
      cookies: {
        getAll() { return request.cookies.getAll() },
        setAll(cookies) {
          cookies.forEach(({ name, value, options }) => {
            request.cookies.set(name, value)
            response.cookies.set(name, value, options)
          })
        },
      },
    })

  const { user } = await aura.auth.getUser()
  if (!user && request.nextUrl.pathname.startsWith('/dashboard')) {
    return NextResponse.redirect(new URL('/login', request.url))
  }
  return response
}
#
कुकीज़

मल्टी-चंकिंग का स्वचालित प्रबंधन

वेब ब्राउज़र कुकी का आकार लगभग 4 KB तक सीमित करते हैं। जब कोई JWT टोकन या उपयोगकर्ता मेटाडेटा इस सीमा से अधिक हो जाता है, तो @aurabase/aurabase-js/ssr मॉड्यूल स्वचालित रूप से लोड को कई क्रमांकित कुकीज़ में विभाजित कर देता है:

  • aura-[project_id]-auth.0 (पहले 3600 बाइट्स)
  • aura-[project_id]-auth.1 (शेष सत्र)

पढ़ने पर, सर्वर बिना किसी डेटा हानि या सत्र रुकावट के स्थिति को पुनर्स्थापित करने के लिए ईमानदारी से टुकड़ों को फिर से जोड़ता है।

#
सुरक्षा

उत्पादन में सुनहरे नियम

केवल Http और सेमसाइट विशेषताएँ

XSS हमलों को रोकने के लिए रिफ्रेश टोकन कुकीज़ को कभी भी क्लाइंट जावास्क्रिप्ट के संपर्क में नहीं लाया जाना चाहिए।

भूमिका कुंजी सेवा सख्ती से सर्वर

अपनी SERVICE_ROLE_KEY को कभी भी createBrowserClient या घटकों में "क्लाइंट का उपयोग करें" निर्देश के साथ पास न करें।

मिडलवेयर में रिफ्रेश करें

टोकन समाप्त होने से पहले नवीनीकृत करने के लिए हमेशा मिडलवेयर में getSession() या getUser() को कॉल करें।