首页
/ AWS Amplify JS 在 Next.js 中的服务端 Cookie 行为解析

AWS Amplify JS 在 Next.js 中的服务端 Cookie 行为解析

2025-05-25 03:45:05作者:齐冠琰

核心问题概述

AWS Amplify JS 的 Next.js 适配器(@aws-amplify/adapter-nextjs)在处理认证会话时,服务端设置的 Cookie 会采用默认属性值。这一行为在实际应用中可能导致客户端配置的 CookieStorage 与服务端设置的 Cookie 属性不匹配,进而引发认证流程中的异常情况。

技术背景

在 Next.js 应用中,当使用 AWS Amplify 进行认证时,通常会涉及两种环境下的 Cookie 操作:

  1. 客户端环境:通过 cognitoUserPoolsTokenProvider.setKeyValueStorage 配置自定义 Cookie 属性
  2. 服务端环境:在执行 fetchAuthSession 等操作时自动设置 Cookie

问题现象

当服务端触发 token 刷新时,会设置带有默认属性的 Cookie。如果客户端配置了特定的 Cookie 属性(如 domain、secure、path 等),这些服务端设置的 Cookie 可能无法被客户端正确管理。具体表现为:

  • 登出操作时无法清除服务端设置的 Cookie
  • 残留的过期 Cookie 导致重复触发 tokenRefresh_failure 事件
  • 用户可能因此陷入无法登录的状态

解决方案演进

AWS Amplify 团队对此问题进行了两阶段的改进:

第一阶段:文档说明

最初版本中,文档仅提到服务端 fetchAuthSession 可能将认证令牌返回给客户端,但未明确说明服务端 Cookie 属性不可定制的问题。

第二阶段:功能增强

在 aws-amplify@6.13.1 和 @aws-amplify/adapter-nextjs@1.5.1 版本中,引入了服务端 Cookie 属性自定义功能。开发者现在可以通过 createServerRunner 工厂函数的 runtimeOptions 参数来配置服务端的 Cookie 属性。

最佳实践示例

以下是如何在 Next.js 应用中统一客户端和服务端 Cookie 配置的示例:

// 客户端配置
'use client';
import { Amplify } from 'aws-amplify';
import { cognitoUserPoolsTokenProvider } from 'aws-amplify/auth/cognito';
import { CookieStorage } from 'aws-amplify/utils';

Amplify.configure(amplifyConfig, { ssr: true });

cognitoUserPoolsTokenProvider.setKeyValueStorage(
  new CookieStorage({
    domain: "example.com",
    secure: true,
    path: '/',
    sameSite: 'lax',
    expires: 30,
  }),
);

// 服务端配置
import { createServerRunner } from '@aws-amplify/adapter-nextjs';

export const { runWithAmplifyServerContext } = createServerRunner({
  config: outputs,
  runtimeOptions: {
    cookies: {
      domain: "example.com",
      maxAge: 2592000, // 30天
      sameSite: "lax",
    },
  },
});

注意事项

  1. secure 属性目前不能直接通过配置控制
  2. 服务端和客户端的 Cookie 配置应保持一致
  3. 在升级版本时,需要同时更新客户端和服务端的配置

总结

AWS Amplify JS 对 Next.js 的支持不断完善,服务端 Cookie 行为的明确和可配置性增强,使得开发者能够更好地控制认证流程。理解这一机制对于构建稳定可靠的认证系统至关重要,特别是在需要服务端渲染和客户端交互协同工作的场景下。

登录后查看全文
热门项目推荐

热门内容推荐

最新内容推荐

项目优选

收起
kernelkernel
deepin linux kernel
C
22
6
docsdocs
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
136
1.89 K
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
8
0
金融AI编程实战金融AI编程实战
为非计算机科班出身 (例如财经类高校金融学院) 同学量身定制,新手友好,让学生以亲身实践开源开发的方式,学会使用计算机自动化自己的科研/创新工作。案例以量化投资为主线,涉及 Bash、Python、SQL、BI、AI 等全技术栈,培养面向未来的数智化人才 (如数据工程师、数据分析师、数据科学家、数据决策者、量化投资人)。
Jupyter Notebook
71
63
Cangjie-ExamplesCangjie-Examples
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。
Cangjie
344
1.28 K
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
918
551
PaddleOCRPaddleOCR
飞桨多语言OCR工具包(实用超轻量OCR系统,支持80+种语言识别,提供数据标注与合成工具,支持服务器、移动端、嵌入式及IoT设备端的训练与部署) Awesome multilingual OCR toolkits based on PaddlePaddle (practical ultra lightweight OCR system, support 80+ languages recognition, provide data annotation and synthesis tools, support training and deployment among server, mobile, embedded and IoT devices)
Python
46
1
easy-eseasy-es
Elasticsearch 国内Top1 elasticsearch搜索引擎框架es ORM框架,索引全自动智能托管,如丝般顺滑,与Mybatis-plus一致的API,屏蔽语言差异,开发者只需要会MySQL语法即可完成对Es的相关操作,零额外学习成本.底层采用RestHighLevelClient,兼具低码,易用,易拓展等特性,支持es独有的高亮,权重,分词,Geo,嵌套,父子类型等功能...
Java
36
8
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
C++
193
273
leetcodeleetcode
🔥LeetCode solutions in any programming language | 多种编程语言实现 LeetCode、《剑指 Offer(第 2 版)》、《程序员面试金典(第 6 版)》题解
Java
59
16