AWS Amplify部署Next.js应用后 认证SSR获取当前会话失败如何解决
问题根因
AWS Amplify 托管服务的CDN层默认会为了提升缓存效率,剥离非白名单内的Cookie再转发到SSR运行时,Cognito认证相关的Cookie默认不在白名单内,所以会出现浏览器端携带了Cookie但getServerSideProps中拿不到Cookie头的情况,本地开发环境没有CDN层所以不会出现该问题。
可行解决步骤
- 配置Amplify托管的Cookie转发规则
在项目根目录的amplify.yml文件中添加Cookie白名单配置,明确指定需要转发的Cognito相关Cookie:
version: 1 frontend: phases: preBuild: commands: - yarn install build: commands: - yarn run build artifacts: baseDirectory: .next files: - '**/*' cache: paths: - node_modules/**/* # 新增以下自定义规则配置 customHeaders: - pattern: '**/*' headers: - key: 'Cache-Control' value: 'public, max-age=0, must-revalidate' # 配置Cookie转发 rewrites: - source: '**/*' target: '/index.html' # 明确指定要转发的Cognito相关Cookie cookies: - 'CognitoIdentityServiceProvider*' - 'amplify-signin-with-hostedUI' - 'amplify-*' statusCode: 200
如果你的应用有明确的SSR路由规则,可以单独为SSR路由配置Cookie转发,避免影响静态资源的缓存效率。
- 修正Amplify Auth的Cookie存储配置
检查你的Amplify初始化配置,补充cookieStorage参数,适配部署环境的域名配置:
Amplify.configure({ Auth: { // 原有Cognito配置(userPoolId、userPoolWebClientId等保持不变) cookieStorage: { domain: process.env.NEXT_PUBLIC_DEPLOY_DOMAIN, // 部署环境填你的Amplify托管域名,本地开发填localhost path: '/', expires: 365, sameSite: 'lax', secure: process.env.NODE_ENV === 'production' // 生产/预发布环境开启secure,本地开发关闭 } }, ssr: true })
注意不要硬编码域名,通过环境变量区分本地和部署环境的配置,避免跨域Cookie写入失败的问题。
确认SSR功能正常开启
检查你Amplify Console的构建配置,确认构建命令使用的是next build而非next export,next export生成的是纯静态站点,不支持SSR逻辑。同时在Amplify Console的「应用设置-常规」中确认你的应用平台设置为Next.js - SSR。调整动态页面缓存策略
对于需要做身份校验的SSR动态页面,在Amplify Console的「应用设置-缓存规则」中添加对应路径的缓存规则,设置缓存策略为不缓存,或者配置缓存键包含Cookie,避免CDN返回缓存的未登录状态页面。
内容的提问来源于stack exchange,提问作者James Loxam
相关产品推荐
相关产品推荐

