Next.js アプリルーターと SSR ガイド
Aurabase をサーバーコンポーネント、サーバーアクション、ミドルウェア、安全なセッションを備えた Next.js 14/15 App Router アプリケーションに統合するためのステップバイステップのアーキテクチャガイド。
Aurabase SSRモデル
最新のサーバー側でレンダリングされるアプリケーションでは、ユーザーの認証状態をブラウザーの localStorage に保存できません (サーバーからアクセスできません)。 Aurabase は、セキュア HTTP Cookie でセッションを自動的に同期します。
createServerClient にはメモリ内に共有状態がありません。各サーバー要求は、要求の HTTP ヘッダーに接続された分離されたクライアントをインスタンス化し、ユーザー間の絶対的な緊密性を保証します (セッション リークのリスクがゼロ)。
アプリルーターの 3 つの柱
Web ブラウザでは、Cookie のサイズが約 4 KB に制限されています。 JWT トークンまたはユーザー メタデータがこの制限を超えると、@aurabase/aurabase-js/ssr モジュールは自動的に負荷をいくつかの番号付き Cookie に分割します。
aura-[project_id]-auth.0(最初の 3600 バイト)aura-[project_id]-auth.1(セッションの残り)
読み取り時に、サーバーはデータの損失やセッションの中断なしに状態を復元するために、チャンクを忠実に再構築します。
制作における黄金律
HttpOnly および SameSite 属性
XSS 攻撃を防ぐために、リフレッシュ トークン Cookie をクライアント JavaScript に公開しないでください。
役割キーサービスは厳密にサーバーです
「use client」ディレクティブを使用して、決して SERVICE_ROLE_KEY を createBrowserClient またはコンポーネントに渡さないでください。
ミドルウェアで更新
有効期限が切れる前に、必ずミドルウェアで getSession() または getUser() を呼び出してトークンを更新します。