Next.js Uygulama Yönlendiricisi ve SSR Kılavuzu
Aurabase'i Sunucu Bileşenleri, Sunucu Eylemleri, Ara Yazılımlar ve güvenli oturumlarla Next.js 14/15 Uygulama Yönlendirici uygulamasına entegre etmeye yönelik adım adım mimari kılavuz.
Aurabase SSR modeli
Sunucu tarafıyla oluşturulan modern uygulamalarda, kullanıcının kimlik doğrulama durumu tarayıcının localStorage (sunucu tarafından erişilemez) konumunda depolanamaz. Aurabase, oturumu güvenli HTTP çerezlerinde otomatik olarak senkronize eder.
createServerClient bellekte paylaşılan durum içermez. Her sunucu isteği, isteğin HTTP üstbilgilerine bağlı yalıtılmış bir istemciyi başlatır ve kullanıcılar arasında mutlak sıkılığı garanti eder (sıfır oturum sızıntısı riski).
3 sütunlu Uygulama Yönlendiricisi
Web tarayıcıları bir çerezin boyutunu yaklaşık 4 KB ile sınırlar. Bir JWT belirteci veya kullanıcı meta verileri bu sınırı aştığında, @aurabase/aurabase-js/ssr modülü yükü otomatik olarak birkaç numaralı çerezlere böler:
aura-[project_id]-auth.0(ilk 3600 bayt)aura-[project_id]-auth.1(oturumun geri kalanı)
Okuduktan sonra sunucu, herhangi bir veri kaybı veya oturum kesintisi olmadan durumu geri yüklemek için parçaları sadık bir şekilde yeniden birleştirir.
Üretimde altın kurallar
HttpOnly ve SameSite özellikleri
XSS saldırılarını önlemek için belirteç tanımlama bilgilerini yenileyin, hiçbir zaman istemci JavaScript'ine maruz bırakılmamalıdır.
Rol Anahtarı hizmeti kesinlikle sunucu
ASLA SERVICE_ROLE_KEY'inizi createBrowserClient'a veya "istemci kullan" direktifiyle bileşenlere aktarmayın.
Ara Yazılımda Yenile
Belirteçleri süreleri dolmadan yenilemek için her zaman ara yazılımda getSession() veya getUser() öğesini çağırın.