Estoy usando el próximo middleware para hacer rutas protegidas y estoy usando cookies para hacer la verificación, ya que puede usar cookies en el lado del servidor.
Cuando un usuario inicia sesión, guardo la información en el almacenamiento local (para todas mis verificaciones de autenticación de interfaz) y una cookie configurada como verdadera si inició sesión (para la verificación del lado del servidor).
El problema es que cuando estoy en el móvil y un usuario inicia sesión, la información se guarda correctamente. Pero si el usuario cierra el navegador (como safari), luego lo abre de nuevo y va al sitio, el usuario todavía está conectado pero la cookie no parece funcionar (o ya no está allí) pero el almacenamiento local todavía está allí. Entonces esto provoca un caso en el que el usuario ha iniciado sesión pero no puede acceder a las rutas registradas (protegidas).
La siguiente es mi función de inicio de sesión
let loginUser = async (e) => { e.preventDefault(); let response = await fetch(URL, { method:'POST', headers:{ 'Content-Type': 'application/json' }, body:JSON.stringify({'email':e.target.email.value, 'password':e.target.password.value}) }) if(response.ok){ let data = await response.json(); setAuthTokens(data); localStorage.setItem("authTokens", JSON.stringify(data)); Cookies.set("auth", "true"); setUser(true); setFailed(false); router.push("/dashboard"); } else { setFailed(true) } }El siguiente es mi middleware
export default function middleware(req, event) { let verify = req.cookies['auth'] const url = req.url if (url.includes("/login") || url.includes("/signup")) { if (verify) { return NextResponse.redirect("some_url/dashboard"); } } if (url == "some_url" && verify) { return NextResponse.redirect("some_url/dashboard"); } if(url.includes("/dashboard")){ if(!verify){ return NextResponse.redirect("some_url/login"); } } }Este código puede causar algunos problemas de seguridad, por lo que le sugiero que configure la cookie del servidor y que también tenga una API para cerrar sesión que borre la cookie.
Por cierto, si no configura la fecha de caducidad en su dispositivo móvil de safari de cookies, la eliminará. Puede hacer esto pasando opciones al tercer argumento de Cookies.set() .
Sería algo como esto:
Cookies.set('auth', 'true', { expires: 7 }); //expires 7 days from now