Skip to main content

Server-Side Setup in apps/server/src/lib/auth.ts

1. Configure BetterAuth

2. Session Schema

Client-Side Implementation

1. Auth Client Setup

2. get session

Security Features

  1. Session Storage
    • Secure cookie storage
    • HTTP-only cookies
    • SameSite policy
    • CSRF protection
  2. Session Validation
    • Token verification
    • Expiration checks
    • IP validation
    • User agent validation
  3. Session Refresh
    • Automatic refresh
    • Sliding expiration
    • Refresh token rotation
    • Concurrent session handling

Best Practices

  1. Session Security
    • Use secure cookies
    • Implement CSRF protection
    • Validate session data
    • Monitor session activity
  2. Error Handling
    • Handle expired sessions
    • Manage invalid tokens
    • Clear invalid sessions
    • Log session errors
  3. User Experience
    • Smooth session refresh
    • Clear session states
    • Handle session loss
    • Provide feedback

Common Issues & Solutions

  1. Session Expiry
    • Implement refresh logic
    • Handle expired sessions
    • Clear invalid sessions
    • Update session data
  2. Cross-Domain Issues
    • Configure CORS
    • Set cookie domains
    • Handle subdomains
    • Validate origins
  3. Concurrent Sessions
    • Manage multiple sessions
    • Handle conflicts
    • Update session data
    • Clear old sessions

Next Steps