Next.js ऐप राउटर और एसएसआर गाइड
सर्वर घटकों, सर्वर क्रियाओं, मिडलवेयर और सुरक्षित सत्रों के साथ नेक्स्ट.जेएस 14/15 ऐप राउटर एप्लिकेशन में ऑराबेस को एकीकृत करने के लिए चरण-दर-चरण आर्किटेक्चरल गाइड।
ऑराबेस एसएसआर मॉडल
आधुनिक सर्वर-साइड रेंडर किए गए अनुप्रयोगों में, उपयोगकर्ता की प्रमाणीकरण स्थिति को ब्राउज़र के localStorage (सर्वर द्वारा पहुंच योग्य नहीं) में संग्रहीत नहीं किया जा सकता है। ऑराबेस सुरक्षित HTTP कुकीज़ में सत्र को स्वचालित रूप से सिंक्रनाइज़ करता है।
createServerClient स्मृति में साझा स्थिति के बिना है। प्रत्येक सर्वर अनुरोध अनुरोध के HTTP हेडर से जुड़े एक पृथक क्लाइंट को इंस्टेंट करता है, जो उपयोगकर्ताओं के बीच पूर्ण मजबूती की गारंटी देता है (सत्र लीक का शून्य जोखिम)।
3 स्तंभ ऐप राउटर
वेब ब्राउज़र कुकी का आकार लगभग 4 KB तक सीमित करते हैं। जब कोई JWT टोकन या उपयोगकर्ता मेटाडेटा इस सीमा से अधिक हो जाता है, तो @aurabase/aurabase-js/ssr मॉड्यूल स्वचालित रूप से लोड को कई क्रमांकित कुकीज़ में विभाजित कर देता है:
aura-[project_id]-auth.0(पहले 3600 बाइट्स)aura-[project_id]-auth.1(शेष सत्र)
पढ़ने पर, सर्वर बिना किसी डेटा हानि या सत्र रुकावट के स्थिति को पुनर्स्थापित करने के लिए ईमानदारी से टुकड़ों को फिर से जोड़ता है।
उत्पादन में सुनहरे नियम
केवल Http और सेमसाइट विशेषताएँ
XSS हमलों को रोकने के लिए रिफ्रेश टोकन कुकीज़ को कभी भी क्लाइंट जावास्क्रिप्ट के संपर्क में नहीं लाया जाना चाहिए।
भूमिका कुंजी सेवा सख्ती से सर्वर
अपनी SERVICE_ROLE_KEY को कभी भी createBrowserClient या घटकों में "क्लाइंट का उपयोग करें" निर्देश के साथ पास न करें।
मिडलवेयर में रिफ्रेश करें
टोकन समाप्त होने से पहले नवीनीकृत करने के लिए हमेशा मिडलवेयर में getSession() या getUser() को कॉल करें।