Next.js 앱 라우터 및 SSR 가이드
서버 구성 요소, 서버 작업, 미들웨어 및 보안 세션을 통해 Aurabase를 Next.js 14/15 앱 라우터 애플리케이션에 통합하기 위한 단계별 아키텍처 가이드입니다.
10분 읽기·레벨 중급·2026. 8. 19.에 개정됨
이 영어 텍스트는 프랑스어 원본에서 자동으로 생성되었으며 아직 검토되지 않았습니다.
이 페이지는 자동으로 번역되었습니다. 영어 버전은 권위가 있습니다.
#
건축
Aurabase SSR 모델
최신 서버 측 렌더링 애플리케이션에서는 사용자의 인증 상태를 브라우저의 localStorage에 저장할 수 없습니다(서버에서 액세스할 수 없음). Aurabase는 보안 HTTP 쿠키의 세션을 자동으로 동기화합니다.
전체 쿼리 격리
createServerClient에는 메모리에 공유 상태가 없습니다. 각 서버 요청은 요청의 HTTP 헤더에 연결된 격리된 클라이언트를 인스턴스화하여 사용자 간의 절대적인 견고성을 보장합니다(세션 누출 위험 없음).
#
구현
3가지 핵심 앱 라우터
웹 브라우저는 쿠키 크기를 약 4KB로 제한합니다. JWT 토큰 또는 사용자 메타데이터가 이 제한을 초과하면 @aurabase/aurabase-js/ssr 모듈은 자동으로 로드를 번호가 매겨진 여러 쿠키로 분할합니다.
aura-[project_id]-auth.0(처음 3600바이트)aura-[project_id]-auth.1(나머지 세션)
읽은 후 서버는 데이터 손실이나 세션 중단 없이 상태를 복원하기 위해 청크를 충실하게 재조립합니다.
#
보안
생산의 황금률
HttpOnly 및 SameSite 속성
XSS 공격을 방지하려면 새로 고침 토큰 쿠키가 클라이언트 JavaScript에 노출되어서는 안 됩니다.
역할 키 서비스는 서버로만 제공됩니다.
절대로 SERVICE_ROLE_KEY를 "use client" 지시문을 사용하여 createBrowserClient 또는 구성 요소에 전달하지 마세요.
미들웨어에서 새로 고침
토큰이 만료되기 전에 갱신하려면 항상 미들웨어에서 getSession() 또는 getUser()를 호출하세요.
#
계속
더 나아가려면
마지막 업데이트 · 2026. 8. 19.