forbidden
Die forbidden
-Funktion wirft einen Fehler, der eine Next.js 403-Fehlerseite rendert. Sie ist nützlich für die Behandlung von Autorisierungsfehlern in Ihrer Anwendung. Die Benutzeroberfläche kann mit der forbidden.js
-Datei angepasst werden.
Um forbidden
zu verwenden, aktivieren Sie die experimentelle authInterrupts
-Konfigurationsoption in Ihrer next.config.js
-Datei:
forbidden
kann in Server Components, Server Actions und Route Handlers aufgerufen werden.
Wissenswertes
- Die
forbidden
-Funktion kann nicht im Root Layout aufgerufen werden.
Beispiele
Rollenbasierter Routenschutz
Mit forbidden
kann der Zugriff auf bestimmte Routen basierend auf Benutzerrollen eingeschränkt werden. Dies stellt sicher, dass authentifizierte Benutzer ohne die erforderlichen Berechtigungen die Route nicht aufrufen können.
Mutationen mit Server Actions
Bei der Implementierung von Mutationen in Server Actions kann forbidden
verwendet werden, um nur Benutzern mit einer bestimmten Rolle das Aktualisieren sensibler Daten zu erlauben.
Versionsverlauf
Version | Änderungen |
---|---|
v15.1.0 | forbidden eingeführt. |