Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

126
Vistas
Cookies no guardadas en el móvil

Estoy usando el próximo middleware para hacer rutas protegidas y estoy usando cookies para hacer la verificación, ya que puede usar cookies en el lado del servidor.

Cuando un usuario inicia sesión, guardo la información en el almacenamiento local (para todas mis verificaciones de autenticación de interfaz) y una cookie configurada como verdadera si inició sesión (para la verificación del lado del servidor).

El problema es que cuando estoy en el móvil y un usuario inicia sesión, la información se guarda correctamente. Pero si el usuario cierra el navegador (como safari), luego lo abre de nuevo y va al sitio, el usuario todavía está conectado pero la cookie no parece funcionar (o ya no está allí) pero el almacenamiento local todavía está allí. Entonces esto provoca un caso en el que el usuario ha iniciado sesión pero no puede acceder a las rutas registradas (protegidas).

La siguiente es mi función de inicio de sesión

 let loginUser = async (e) => { e.preventDefault(); let response = await fetch(URL, { method:'POST', headers:{ 'Content-Type': 'application/json' }, body:JSON.stringify({'email':e.target.email.value, 'password':e.target.password.value}) }) if(response.ok){ let data = await response.json(); setAuthTokens(data); localStorage.setItem("authTokens", JSON.stringify(data)); Cookies.set("auth", "true"); setUser(true); setFailed(false); router.push("/dashboard"); } else { setFailed(true) } }

El siguiente es mi middleware

 export default function middleware(req, event) { let verify = req.cookies['auth'] const url = req.url if (url.includes("/login") || url.includes("/signup")) { if (verify) { return NextResponse.redirect("some_url/dashboard"); } } if (url == "some_url" && verify) { return NextResponse.redirect("some_url/dashboard"); } if(url.includes("/dashboard")){ if(!verify){ return NextResponse.redirect("some_url/login"); } } }
about 4 years ago · Juan Pablo Isaza
1 Respuestas
Responde la pregunta

0

Este código puede causar algunos problemas de seguridad, por lo que le sugiero que configure la cookie del servidor y que también tenga una API para cerrar sesión que borre la cookie.
Por cierto, si no configura la fecha de caducidad en su dispositivo móvil de safari de cookies, la eliminará. Puede hacer esto pasando opciones al tercer argumento de Cookies.set() .
Sería algo como esto:

 Cookies.set('auth', 'true', { expires: 7 }); //expires 7 days from now
about 4 years ago · Juan Pablo Isaza Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda