首页
/ Clerk/nextjs 6.21.0版本发布:机器认证与Webhook验证优化

Clerk/nextjs 6.21.0版本发布:机器认证与Webhook验证优化

2025-07-02 00:45:43作者:舒璇辛Bertina

项目简介

Clerk是一个现代化的用户身份验证和管理解决方案,为开发者提供了简单易用的身份验证工具。@clerk/nextjs是其专门为Next.js框架设计的SDK,帮助开发者在Next.js应用中快速集成用户认证功能。

机器认证功能引入

本次6.21.0版本最重要的更新是引入了机器认证功能,支持四种令牌类型:

  1. api_key:API密钥认证
  2. oauth_token:OAuth令牌认证
  3. machine_token:机器令牌认证
  4. session_token:会话令牌认证(默认类型)

这一改进使得机器对机器(M2M)的认证场景成为可能,比如API密钥管理和OAuth集成等。为了保持向后兼容性,当未指定令牌类型时,系统仍会默认使用session_token

开发者现在可以通过auth()辅助函数中的acceptsToken属性,或者auth.protect()辅助函数中的token属性,来指定路由或处理器允许的令牌类型。这些属性可以设置为特定类型、类型数组或'any'(接受所有支持的令牌)。

在Next.js中间件中的使用示例展示了如何为不同路由配置不同的认证方式:

import { clerkMiddleware, createRouteMatcher } from '@clerk/nextjs/server';

const isOAuthAccessible = createRouteMatcher(['/oauth(.*)']);
const isApiKeyAccessible = createRouteMatcher(['/api(.*)']);
const isMachineTokenAccessible = createRouteMatcher(['/m2m(.*)']);
const isUserAccessible = createRouteMatcher(['/user(.*)']);
const isAccessibleToAnyValidToken = createRouteMatcher(['/any(.*)']);

export default clerkMiddleware(async (auth, req) => {
  if (isOAuthAccessible(req)) await auth.protect({ token: 'oauth_token' });
  if (isApiKeyAccessible(req)) await auth.protect({ token: 'api_key' });
  if (isMachineTokenAccessible(req)) await auth.protect({ token: 'machine_token' });
  if (isUserAccessible(req)) await auth.protect({ token: 'session_token' });
  if (isAccessibleToAnyValidToken(req)) await auth.protect({ token: 'any' });
});

在叶节点路由保护中,开发者可以更精细地控制访问权限,例如同时允许用户会话令牌和具有特定范围的OAuth令牌访问数据:

import { auth } from '@clerk/nextjs/server';

async function POST(req, res) {
  const authObject = await auth({ acceptsToken: ['session_token', 'oauth_token'] });

  if (authObject.tokenType === 'oauth_token' && !authObject.scopes?.includes('profile')) {
    throw new Error('Unauthorized: OAuth token missing the "profile" scope');
  }

  // 获取数据逻辑...
}

Webhook验证优化

另一个重要改进是verifyWebhook()函数不再依赖svix库。这一重构保持了原有功能和行为,但减少了项目的依赖项。如果开发者之前为了使用verifyWebhook()而安装了svix,现在可以安全地移除这个依赖:

npm uninstall svix

内部架构改进

本次更新还包括了一些内部架构的优化:

  1. 改进了当调用auth()但未检测到clerkMiddleware()使用时的错误提示URL
  2. 引入了getAuthObjectFromJwt作为内部工具函数,集中了从会话JWT生成认证对象的逻辑
  3. 更新了多个内部依赖项,提升了整体稳定性和性能

总结

Clerk/nextjs 6.21.0版本通过引入机器认证功能,极大地扩展了应用场景,使开发者能够更灵活地处理各种认证需求。同时,通过优化Webhook验证和内部架构,提升了开发体验和系统稳定性。这些改进使得Clerk在Next.js生态中的身份验证解决方案更加完善和强大。

登录后查看全文
热门项目推荐

项目优选

收起
openHiTLS-examplesopenHiTLS-examples
本仓将为广大高校开发者提供开源实践和创新开发平台,收集和展示openHiTLS示例代码及创新应用,欢迎大家投稿,让全世界看到您的精巧密码实现设计,也让更多人通过您的优秀成果,理解、喜爱上密码技术。
C
54
469
kernelkernel
deepin linux kernel
C
22
5
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
7
0
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
880
519
Cangjie-ExamplesCangjie-Examples
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。
Cangjie
336
1.1 K
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
C++
181
264
cjoycjoy
一个高性能、可扩展、轻量、省心的仓颉Web框架。Rest, 宏路由,Json, 中间件,参数绑定与校验,文件上传下载,MCP......
Cangjie
87
14
CangjieCommunityCangjieCommunity
为仓颉编程语言开发者打造活跃、开放、高质量的社区环境
Markdown
1.09 K
0
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
361
381
cherry-studiocherry-studio
🍒 Cherry Studio 是一款支持多个 LLM 提供商的桌面客户端
TypeScript
612
60