Encore项目v1.48.0版本发布:TypeScript中的类型安全Cookie支持
Encore是一个现代化的后端开发框架,它通过抽象基础设施的复杂性,让开发者能够更专注于业务逻辑的实现。Encore支持TypeScript和Go两种语言,提供了自动生成API文档、基础设施即代码等强大功能,极大地简化了云原生应用的开发流程。
在最新发布的v1.48.0版本中,Encore为TypeScript运行时(Encore.ts)带来了一个重要的新特性:类型安全的Cookie支持。这一改进使得开发者能够以更加类型安全、声明式的方式处理Web应用中的Cookie,提升了开发体验和代码质量。
类型安全Cookie的核心特性
1. 声明式Cookie定义
在API端点中,现在可以通过类型注解来声明Cookie参数。这种方式不仅明确了Cookie的存在,还通过TypeScript的类型系统确保了类型安全:
interface Params {
sessionId: Cookie<"sessionId">; // 隐式字符串类型
userId: Cookie<number, "userId">; // 显式指定为数字类型
}
这种声明方式让API契约更加清晰,开发者一眼就能看出哪些参数是通过Cookie传递的,以及它们的预期类型。
2. 灵活的Cookie响应设置
在响应中设置Cookie也变得非常简单且类型安全。开发者可以指定Cookie的各种属性,如HttpOnly、Secure等安全相关标志:
return {
sessionId: {
value: "abc123",
httpOnly: true, // 防止XSS攻击
secure: true, // 仅通过HTTPS传输
sameSite: "Strict" // 防止CSRF攻击
}
};
这种结构化的方式比手动设置Set-Cookie头更加直观和安全,减少了出错的可能性。
3. 认证处理器中的Cookie支持
在认证处理器中,现在可以直接访问和验证Cookie:
const authHandler = auth<{ sessionId: Cookie<"sessionId"> }, User>(
async ({ sessionId }) => validateSession(sessionId.value)
);
这种集成使得基于Cookie的认证流程更加简洁和类型安全。
技术实现考量
Encore的Cookie实现考虑了现代Web安全的最佳实践:
- 默认安全配置:鼓励开发者使用HttpOnly、Secure和SameSite等安全标志
- 类型系统集成:充分利用TypeScript的类型系统,在编译时捕获潜在的错误
- 跨域支持:通过
credentials: "include"选项支持跨域请求中的Cookie传输
实际应用场景
这种类型安全的Cookie处理特别适合以下场景:
- 会话管理:安全地处理用户登录状态
- 用户偏好设置:存储客户端特定的配置
- 跟踪和分析:在遵守隐私法规的前提下实现用户行为跟踪
总结
Encore v1.48.0中引入的类型安全Cookie支持,代表了现代Web框架在开发者体验方面的重要进步。通过将Cookie处理集成到类型系统中,Encore不仅减少了运行时错误的可能性,还使得API契约更加明确和安全。这一特性特别适合那些重视代码质量和安全性的团队,是构建健壮Web应用的又一有力工具。
随着Encore在TypeScript支持方面的不断完善,它正成为全栈TypeScript开发者的有力选择,特别是对于那些希望在保持开发效率的同时不牺牲类型安全和系统可靠性的项目。
atomcodeClaude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get StartedRust0155- DDeepSeek-V4-ProDeepSeek-V4-Pro(总参数 1.6 万亿,激活 49B)面向复杂推理和高级编程任务,在代码竞赛、数学推理、Agent 工作流等场景表现优异,性能接近国际前沿闭源模型。Python00
LongCat-Video-Avatar-1.5最新开源LongCat-Video-Avatar 1.5 版本,这是一款经过升级的开源框架,专注于音频驱动人物视频生成的极致实证优化与生产级就绪能力。该版本在 LongCat-Video 基础模型之上构建,可生成高度稳定的商用级虚拟人视频,支持音频-文本转视频(AT2V)、音频-文本-图像转视频(ATI2V)以及视频续播等原生任务,并能无缝兼容单流与多流音频输入。00
auto-devAutoDev 是一个 AI 驱动的辅助编程插件。AutoDev 支持一键生成测试、代码、提交信息等,还能够与您的需求管理系统(例如Jira、Trello、Github Issue 等)直接对接。 在IDE 中,您只需简单点击,AutoDev 会根据您的需求自动为您生成代码。Kotlin03
Intern-S2-PreviewIntern-S2-Preview,这是一款高效的350亿参数科学多模态基础模型。除了常规的参数与数据规模扩展外,Intern-S2-Preview探索了任务扩展:通过提升科学任务的难度、多样性与覆盖范围,进一步释放模型能力。Python00
skillhubopenJiuwen 生态的 Skill 托管与分发开源方案,支持自建与可选 ClawHub 兼容。Python0112