在Next.js应用中,应该遵循以下原则来决定使用服务器组件还是客户端组件:默认使用服务器组件:静态内容展示不需要用户交互的UI元素SEO重要的内容不需要访问浏览器API的部分使用客户端组件的情况:需要使用React状态和生命周期钩子需要使用浏览器API(如localStorage)需要添加事件监听
在使用 Auth.js(以前称为 NextAuth.js)或任何身份验证系统时,防止跨站请求伪造(CSRF)攻击是非常重要的。Auth.js 内置了防御 CSRF 攻击的机制,以确保用户会话的安全性。CSRF 保护机制Auth.js 使用 CSRF 令牌来防止攻击者利用用户的身份在用户不知情的情况下
auth.ts:import NextAuth from 'next-auth'; import GitHub from 'next-auth/providers/github'; import Credentials from 'next-auth/providers/credentials';
next js 15的破坏性改动:https://nextjs.org/blog/next-15#async-request-apis-breaking-change升级教程:https://nextjs.org/docs/app/building-your-application/upgradin