Logo Aurabase
aurabazadokumenty
dokumenty›Przewodniki›Router aplikacji Next.js i SSR

Przewodnik po routerze aplikacji Next.js i SSR

Przewodnik architektoniczny krok po kroku dotyczący integracji Aurabase z aplikacją routera aplikacji Next.js 14/15 ze składnikami serwera, akcjami serwera, oprogramowaniem pośredniczącym i bezpiecznymi sesjami.

10 min przeczytane·Poziom mediator·Zmieniono 19 sie 2026
Ten tekst w języku angielskim został wygenerowany automatycznie na podstawie francuskiego oryginału i nie był jeszcze recenzowany.
Ta strona została przetłumaczona automatycznie. Wersja angielska jest miarodajna.
#
Architektura

Model Aurabase SSR

W nowoczesnych aplikacjach renderowanych po stronie serwera stan uwierzytelnienia użytkownika nie może być przechowywany w localStorage przeglądarki (niedostępny dla serwera). Aurabase automatycznie synchronizuje sesję w bezpiecznych plikach cookie HTTP.

Pełna izolacja zapytań

createServerClient nie ma w pamięci stanu współdzielonego. Każde żądanie serwera tworzy instancję izolowanego klienta podłączonego do nagłówków HTTP żądania, gwarantując absolutną szczelność między użytkownikami (zero ryzyka wycieków sesji).

#
Realizacja

Router aplikacji z trzema filarami

src/middleware.tstypescript
import { createServerClient } from '@aurabase/aurabase-js/ssr'
import { NextResponse, type NextRequest } from 'next/server'

export async function middleware(request: NextRequest) {
  let response = NextResponse.next({ request })
  const aura = createServerClient(
    process.env.NEXT_PUBLIC_AURA_URL!,
    process.env.NEXT_PUBLIC_AURA_ANON_KEY!,
    {
      cookies: {
        getAll() { return request.cookies.getAll() },
        setAll(cookies) {
          cookies.forEach(({ name, value, options }) => {
            request.cookies.set(name, value)
            response.cookies.set(name, value, options)
          })
        },
      },
    })

  const { user } = await aura.auth.getUser()
  if (!user && request.nextUrl.pathname.startsWith('/dashboard')) {
    return NextResponse.redirect(new URL('/login', request.url))
  }
  return response
}
#
Ciastka

Automatyczne zarządzanie Multi-Chunkingiem

Przeglądarki internetowe ograniczają rozmiar pliku cookie do około 4 KB. Kiedy token JWT lub metadane użytkownika przekraczają ten limit, moduł @aurabase/aurabase-js/ssr automatycznie dzieli obciążenie na kilka ponumerowanych plików cookie:

  • aura-[project_id]-auth.0 (pierwsze 3600 bajtów)
  • aura-[project_id]-auth.1 (reszta sesji)

Po odczycie serwer wiernie ponownie składa fragmenty, aby przywrócić stan bez utraty danych lub przerwania sesji.

#
Bezpieczeństwo

Złote zasady w produkcji

Atrybuty HttpOnly i SameSite

Pliki cookie tokenu odświeżania nigdy nie powinny być udostępniane JavaScriptowi klienta, aby zapobiec atakom XSS.

Usługa Role Key ściśle serwerowa

NIGDY nie przekazuj swojego SERVICE_ROLE_KEY do createBrowserClient lub komponentów z dyrektywą „use client”.

Odśwież w oprogramowaniu pośrednim

Zawsze wywołuj funkcję getSession() lub getUser() w oprogramowaniu pośrednim, aby odnowić tokeny przed ich wygaśnięciem.

Ostatnia aktualizacja · 19 sie 2026