Aurabase Logosu
aura tabanıdokümanlar
dokümanlar›Kılavuzlar›Next.js Uygulama Yönlendiricisi ve SSR

Next.js Uygulama Yönlendiricisi ve SSR Kılavuzu

Aurabase'i Sunucu Bileşenleri, Sunucu Eylemleri, Ara Yazılımlar ve güvenli oturumlarla Next.js 14/15 Uygulama Yönlendirici uygulamasına entegre etmeye yönelik adım adım mimari kılavuz.

10 dk. oku·Seviye orta düzey·19 Ağu 2026 tarihinde revize edildi
Bu İngilizce metin, Fransızca orijinalinden otomatik olarak oluşturulmuştur ve henüz incelenmemiştir.
Bu sayfa otomatik olarak çevrildi. İngilizce versiyonu yetkilidir.
#
Mimarlık

Aurabase SSR modeli

Sunucu tarafıyla oluşturulan modern uygulamalarda, kullanıcının kimlik doğrulama durumu tarayıcının localStorage (sunucu tarafından erişilemez) konumunda depolanamaz. Aurabase, oturumu güvenli HTTP çerezlerinde otomatik olarak senkronize eder.

Tam sorgu izolasyonu

createServerClient bellekte paylaşılan durum içermez. Her sunucu isteği, isteğin HTTP üstbilgilerine bağlı yalıtılmış bir istemciyi başlatır ve kullanıcılar arasında mutlak sıkılığı garanti eder (sıfır oturum sızıntısı riski).

#
Uygulama

3 sütunlu Uygulama Yönlendiricisi

src/middleware.tstypescript
import { createServerClient } from '@aurabase/aurabase-js/ssr'
import { NextResponse, type NextRequest } from 'next/server'

export async function middleware(request: NextRequest) {
  let response = NextResponse.next({ request })
  const aura = createServerClient(
    process.env.NEXT_PUBLIC_AURA_URL!,
    process.env.NEXT_PUBLIC_AURA_ANON_KEY!,
    {
      cookies: {
        getAll() { return request.cookies.getAll() },
        setAll(cookies) {
          cookies.forEach(({ name, value, options }) => {
            request.cookies.set(name, value)
            response.cookies.set(name, value, options)
          })
        },
      },
    })

  const { user } = await aura.auth.getUser()
  if (!user && request.nextUrl.pathname.startsWith('/dashboard')) {
    return NextResponse.redirect(new URL('/login', request.url))
  }
  return response
}
#
Çerezler

Çoklu Parçalamanın otomatik yönetimi

Web tarayıcıları bir çerezin boyutunu yaklaşık 4 KB ile sınırlar. Bir JWT belirteci veya kullanıcı meta verileri bu sınırı aştığında, @aurabase/aurabase-js/ssr modülü yükü otomatik olarak birkaç numaralı çerezlere böler:

  • aura-[project_id]-auth.0 (ilk 3600 bayt)
  • aura-[project_id]-auth.1 (oturumun geri kalanı)

Okuduktan sonra sunucu, herhangi bir veri kaybı veya oturum kesintisi olmadan durumu geri yüklemek için parçaları sadık bir şekilde yeniden birleştirir.

#
Güvenlik

Üretimde altın kurallar

HttpOnly ve SameSite özellikleri

XSS saldırılarını önlemek için belirteç tanımlama bilgilerini yenileyin, hiçbir zaman istemci JavaScript'ine maruz bırakılmamalıdır.

Rol Anahtarı hizmeti kesinlikle sunucu

ASLA SERVICE_ROLE_KEY'inizi createBrowserClient'a veya "istemci kullan" direktifiyle bileşenlere aktarmayın.

Ara Yazılımda Yenile

Belirteçleri süreleri dolmadan yenilemek için her zaman ara yazılımda getSession() veya getUser() öğesini çağırın.