跳到内容

use server

use server 指令指定一个函数或文件在服务器端执行。它可以用于文件顶部,表示文件中的所有函数都是服务器端的,或者在函数顶部内联使用,将该函数标记为服务器函数。这是一个 React 特性。

在文件顶部使用 use server

以下示例展示了一个在顶部带有 use server 指令的文件。文件中的所有函数都在服务器上执行。

app/actions.ts
'use server'
import { db } from '@/lib/db' // Your database client
 
export async function createUser(data: { name: string; email: string }) {
  const user = await db.user.create({ data })
  return user
}

在客户端组件中使用服务器函数

要在客户端组件中使用服务器函数,你需要在专用文件中创建服务器函数,并在文件顶部使用 use server 指令。然后,这些服务器函数可以导入到客户端和服务器组件中并执行。

假设你在 actions.ts 中有一个 fetchUsers 服务器函数

app/actions.ts
'use server'
import { db } from '@/lib/db' // Your database client
 
export async function fetchUsers() {
  const users = await db.user.findMany()
  return users
}

然后你可以将 fetchUsers 服务器函数导入到客户端组件中,并在客户端执行它。

app/components/my-button.tsx
'use client'
import { fetchUsers } from '../actions'
 
export default function MyButton() {
  return <button onClick={() => fetchUsers()}>Fetch Users</button>
}

内联使用 use server

在以下示例中,use server 在函数顶部内联使用,将其标记为服务器函数

app/page.tsx
import { db } from '@/lib/db' // Your database client
 
export default function UserList() {
  async function fetchUsers() {
    'use server'
    const users = await db.user.findMany()
    return users
  }
 
  return <button onClick={() => fetchUsers()}>Fetch Users</button>
}

安全注意事项

当使用 use server 指令时,务必确保所有服务器端逻辑都是安全的,并且敏感数据受到保护。

身份验证和授权

在执行敏感的服务器端操作之前,始终对用户进行身份验证和授权。

app/actions.ts
'use server'
 
import { db } from '@/lib/db' // Your database client
import { authenticate } from '@/lib/auth' // Your authentication library
 
export async function createUser(
  data: { name: string; email: string },
  token: string
) {
  const user = authenticate(token)
  if (!user) {
    throw new Error('Unauthorized')
  }
  const newUser = await db.user.create({ data })
  return newUser
}

参考

有关 use server 的更多信息,请参阅 React 文档