Middleware
xidMiddleware() executa no Edge Runtime, verifica o JWT de sessão sem rede e injeta o estado de autenticação nos cabeçalhos de requisições downstream para componentes de servidor e handlers de rota.
import { xidMiddleware } from '@xid-kit/nextjs'
export default xidMiddleware({
jwtKey: process.env.XID_JWKS_PUBLIC_KEY!,
issuer: 'https://xid.dev',
})
export const config = {
matcher: ['/dashboard(.*)', '/api/protected(.*)'],
}Auxiliares de servidor para App Router
import { auth, currentUser } from '@xid-kit/nextjs'
export default async function DashboardPage() {
const { userId } = await auth()
if (!userId) return null
const user = await currentUser()
return <p>Welcome {user?.email}</p>
}Pages Router
import { getAuth } from '@xid-kit/nextjs'
export const getServerSideProps = async (ctx) => {
const { userId } = await getAuth(ctx.req)
if (!userId) return { redirect: { destination: '/sign-in', permanent: false } }
return { props: {} }
}API exportada
| Exportar | Tipo | Finalidade |
|---|---|---|
xidMiddleware |
function | Middleware do Edge Runtime: verifica JWT e injeta cabeçalhos de autenticação |
auth |
function | App Router: retorna AuthObject com userId, orgId e orgRole |
getAuth |
function | Pages Router: retorna AuthObject a partir de IncomingMessage |
currentUser |
function | App Router: obtém o objeto de usuário completo usando o contexto de autenticação do servidor |
xidClient |
function | Retorna XidApiClient do lado do servidor vinculado à autenticação da requisição atual |
XID_AUTH_HEADER |
constante de string | Nome do cabeçalho para o estado de autenticação entre middleware e componentes de servidor |
XidMiddlewareOptions |
type | Opções para xidMiddleware: jwtKey, issuer, publicRoutes, ignoredRoutes |
XidServerClientOptions |
type | Opções para xidClient |
AuthObject |
type | Estado autenticado: userId, orgId, orgRole, sessionId |
UnauthenticatedAuthObject |
type | Estado não autenticado com campos nulos |
AuthResult |
type | União de AuthObject e UnauthenticatedAuthObject |
PaginationParams |
type | Parâmetros cursor e limit para chamadas de listagem da Management API |
PaginatedResponse<T> |
type | Envelope de resposta paginada |
Re-exports
- Faz re-export de todos os componentes cliente e hooks de @xid-kit/react via
export * from "@xid-kit/react". - Re-exports de @xid-kit/backend:
verifyToken,verifyWebhook,authenticateRequest,JwksCache,toVerifyKeySet,AppError,BACKEND_ERROR_CODESe todos os seus tipos associados. - Os auxiliares de servidor nunca expõem segredos de assinatura aos bundles do cliente.