跳到内容

如何使用 Next.js 构建渐进式 Web 应用程序 (PWA)

渐进式 Web 应用程序 (PWA) 兼具 Web 应用程序的覆盖范围和可访问性,以及原生移动应用程序的功能和用户体验。通过 Next.js,您可以创建 PWA,在所有平台上提供无缝、类似应用程序的体验,而无需多个代码库或应用商店审批。

PWA 允许您

  • 无需等待应用商店审批即可即时部署更新
  • 使用单一代码库创建跨平台应用程序
  • 提供主屏幕安装和推送通知等原生功能

使用 Next.js 创建 PWA

1. 创建 Web 应用程序清单

Next.js 使用 App Router 内置支持创建web 应用程序清单。您可以创建静态或动态清单文件。

例如,创建 app/manifest.tsapp/manifest.json 文件。

app/manifest.ts
import type { MetadataRoute } from 'next'
 
export default function manifest(): MetadataRoute.Manifest {
  return {
    name: 'Next.js PWA',
    short_name: 'NextPWA',
    description: 'A Progressive Web App built with Next.js',
    start_url: '/',
    display: 'standalone',
    background_color: '#ffffff',
    theme_color: '#000000',
    icons: [
      {
        src: '/icon-192x192.png',
        sizes: '192x192',
        type: 'image/png',
      },
      {
        src: '/icon-512x512.png',
        sizes: '512x512',
        type: 'image/png',
      },
    ],
  }
}

此文件应包含有关名称、图标以及如何在用户设备上显示为图标的信息。这将允许用户将您的 PWA 安装到其主屏幕,从而提供类似原生应用程序的体验。

您可以使用 favicon 生成器 等工具创建不同的图标集,并将生成的文件放置在您的 public/ 文件夹中。

2. 实现 Web 推送通知

所有现代浏览器都支持 Web 推送通知,包括

  • iOS 16.4+(适用于安装到主屏幕的应用程序)
  • macOS 13 或更高版本的 Safari 16
  • 基于 Chromium 的浏览器
  • Firefox

这使得 PWA 成为原生应用程序的可行替代方案。值得注意的是,您无需离线支持即可触发安装提示。

Web 推送通知允许您在用户不积极使用您的应用程序时重新吸引他们。以下是如何在 Next.js 应用程序中实现它们:

首先,让我们在 app/page.tsx 中创建主页组件。为了更好地理解,我们将其分解为更小的部分。首先,我们将添加一些我们需要的导入和实用程序。所引用的服务器操作尚不存在是没关系的。

'use client'
 
import { useState, useEffect } from 'react'
import { subscribeUser, unsubscribeUser, sendNotification } from './actions'
 
function urlBase64ToUint8Array(base64String: string) {
  const padding = '='.repeat((4 - (base64String.length % 4)) % 4)
  const base64 = (base64String + padding).replace(/-/g, '+').replace(/_/g, '/')
 
  const rawData = window.atob(base64)
  const outputArray = new Uint8Array(rawData.length)
 
  for (let i = 0; i < rawData.length; ++i) {
    outputArray[i] = rawData.charCodeAt(i)
  }
  return outputArray
}

现在让我们添加一个组件来管理订阅、取消订阅和发送推送通知。

function PushNotificationManager() {
  const [isSupported, setIsSupported] = useState(false)
  const [subscription, setSubscription] = useState<PushSubscription | null>(
    null
  )
  const [message, setMessage] = useState('')
 
  useEffect(() => {
    if ('serviceWorker' in navigator && 'PushManager' in window) {
      setIsSupported(true)
      registerServiceWorker()
    }
  }, [])
 
  async function registerServiceWorker() {
    const registration = await navigator.serviceWorker.register('/sw.js', {
      scope: '/',
      updateViaCache: 'none',
    })
    const sub = await registration.pushManager.getSubscription()
    setSubscription(sub)
  }
 
  async function subscribeToPush() {
    const registration = await navigator.serviceWorker.ready
    const sub = await registration.pushManager.subscribe({
      userVisibleOnly: true,
      applicationServerKey: urlBase64ToUint8Array(
        process.env.NEXT_PUBLIC_VAPID_PUBLIC_KEY!
      ),
    })
    setSubscription(sub)
    const serializedSub = JSON.parse(JSON.stringify(sub))
    await subscribeUser(serializedSub)
  }
 
  async function unsubscribeFromPush() {
    await subscription?.unsubscribe()
    setSubscription(null)
    await unsubscribeUser()
  }
 
  async function sendTestNotification() {
    if (subscription) {
      await sendNotification(message)
      setMessage('')
    }
  }
 
  if (!isSupported) {
    return <p>Push notifications are not supported in this browser.</p>
  }
 
  return (
    <div>
      <h3>Push Notifications</h3>
      {subscription ? (
        <>
          <p>You are subscribed to push notifications.</p>
          <button onClick={unsubscribeFromPush}>Unsubscribe</button>
          <input
            type="text"
            placeholder="Enter notification message"
            value={message}
            onChange={(e) => setMessage(e.target.value)}
          />
          <button onClick={sendTestNotification}>Send Test</button>
        </>
      ) : (
        <>
          <p>You are not subscribed to push notifications.</p>
          <button onClick={subscribeToPush}>Subscribe</button>
        </>
      )}
    </div>
  )
}

最后,让我们创建一个组件,用于向 iOS 设备显示一条消息,指导它们安装到主屏幕,并且仅在应用程序尚未安装时显示此消息。

function InstallPrompt() {
  const [isIOS, setIsIOS] = useState(false)
  const [isStandalone, setIsStandalone] = useState(false)
 
  useEffect(() => {
    setIsIOS(
      /iPad|iPhone|iPod/.test(navigator.userAgent) && !(window as any).MSStream
    )
 
    setIsStandalone(window.matchMedia('(display-mode: standalone)').matches)
  }, [])
 
  if (isStandalone) {
    return null // Don't show install button if already installed
  }
 
  return (
    <div>
      <h3>Install App</h3>
      <button>Add to Home Screen</button>
      {isIOS && (
        <p>
          To install this app on your iOS device, tap the share button
          <span role="img" aria-label="share icon">
            {' '}
            ⎋{' '}
          </span>
          and then "Add to Home Screen"
          <span role="img" aria-label="plus icon">
            {' '}
            ➕{' '}
          </span>
          .
        </p>
      )}
    </div>
  )
}
 
export default function Page() {
  return (
    <div>
      <PushNotificationManager />
      <InstallPrompt />
    </div>
  )
}

现在,让我们创建此文件调用的服务器操作。

3. 实现服务器操作

app/actions.ts 中创建一个新文件来包含您的操作。此文件将处理创建订阅、删除订阅和发送通知。

app/actions.ts
'use server'
 
import webpush from 'web-push'
 
webpush.setVapidDetails(
  '<mailto:your-email@example.com>',
  process.env.NEXT_PUBLIC_VAPID_PUBLIC_KEY!,
  process.env.VAPID_PRIVATE_KEY!
)
 
let subscription: PushSubscription | null = null
 
export async function subscribeUser(sub: PushSubscription) {
  subscription = sub
  // In a production environment, you would want to store the subscription in a database
  // For example: await db.subscriptions.create({ data: sub })
  return { success: true }
}
 
export async function unsubscribeUser() {
  subscription = null
  // In a production environment, you would want to remove the subscription from the database
  // For example: await db.subscriptions.delete({ where: { ... } })
  return { success: true }
}
 
export async function sendNotification(message: string) {
  if (!subscription) {
    throw new Error('No subscription available')
  }
 
  try {
    await webpush.sendNotification(
      subscription,
      JSON.stringify({
        title: 'Test Notification',
        body: message,
        icon: '/icon.png',
      })
    )
    return { success: true }
  } catch (error) {
    console.error('Error sending push notification:', error)
    return { success: false, error: 'Failed to send notification' }
  }
}

发送通知将由我们在第 5 步中创建的 service worker 处理。

在生产环境中,您希望将订阅存储在数据库中,以便在服务器重新启动后保持持久性并管理多个用户的订阅。

4. 生成 VAPID 密钥

要使用 Web Push API,您需要生成 VAPID 密钥。最简单的方法是直接使用 web-push CLI。

首先,全局安装 web-push

终端
npm install -g web-push

通过运行以下命令生成 VAPID 密钥

终端
web-push generate-vapid-keys

复制输出并将密钥粘贴到您的 .env 文件中

NEXT_PUBLIC_VAPID_PUBLIC_KEY=your_public_key_here
VAPID_PRIVATE_KEY=your_private_key_here

5. 创建 Service Worker

为您的 service worker 创建 public/sw.js 文件

public/sw.js
self.addEventListener('push', function (event) {
  if (event.data) {
    const data = event.data.json()
    const options = {
      body: data.body,
      icon: data.icon || '/icon.png',
      badge: '/badge.png',
      vibrate: [100, 50, 100],
      data: {
        dateOfArrival: Date.now(),
        primaryKey: '2',
      },
    }
    event.waitUntil(self.registration.showNotification(data.title, options))
  }
})
 
self.addEventListener('notificationclick', function (event) {
  console.log('Notification click received.')
  event.notification.close()
  event.waitUntil(clients.openWindow('<https://your-website.com>'))
})

这个 service worker 支持自定义图像和通知。它处理传入的推送事件和通知点击。

  • 您可以使用 iconbadge 属性为通知设置自定义图标。
  • vibrate 模式可以调整,以在支持的设备上创建自定义振动警报。
  • 可以使用 data 属性将额外数据附加到通知。

请记住彻底测试您的 service worker,以确保它在不同的设备和浏览器上按预期运行。此外,请确保将 notificationclick 事件侦听器中的 'https://your-website.com' 链接更新为您的应用程序的适当 URL。

6. 添加到主屏幕

第 2 步中定义的 InstallPrompt 组件会向 iOS 设备显示一条消息,指导它们安装到主屏幕。

要确保您的应用程序可以安装到移动主屏幕,您必须具备:

  1. 有效的 Web 应用程序清单(在第 1 步中创建)
  2. 通过 HTTPS 提供的网站

当满足这些条件时,现代浏览器将自动向用户显示安装提示。您可以使用 beforeinstallprompt 提供自定义安装按钮,但是,我们不建议这样做,因为它不是跨浏览器和跨平台的(在 Safari iOS 上不起作用)。

7. 本地测试

要确保您可以在本地查看通知,请确保:

  • 您正在使用 HTTPS 在本地运行
    • 使用 next dev --experimental-https 进行测试
  • 您的浏览器(Chrome、Safari、Firefox)已启用通知
    • 当本地提示时,接受使用通知的权限
    • 确保未全局禁用整个浏览器的通知
    • 如果您仍然看不到通知,请尝试使用其他浏览器进行调试

8. 保护您的应用程序

安全性是任何 Web 应用程序,尤其是 PWA 的关键方面。Next.js 允许您使用 next.config.js 文件配置安全标头。例如:

next.config.js
module.exports = {
  async headers() {
    return [
      {
        source: '/(.*)',
        headers: [
          {
            key: 'X-Content-Type-Options',
            value: 'nosniff',
          },
          {
            key: 'X-Frame-Options',
            value: 'DENY',
          },
          {
            key: 'Referrer-Policy',
            value: 'strict-origin-when-cross-origin',
          },
        ],
      },
      {
        source: '/sw.js',
        headers: [
          {
            key: 'Content-Type',
            value: 'application/javascript; charset=utf-8',
          },
          {
            key: 'Cache-Control',
            value: 'no-cache, no-store, must-revalidate',
          },
          {
            key: 'Content-Security-Policy',
            value: "default-src 'self'; script-src 'self'",
          },
        ],
      },
    ]
  },
}

让我们回顾一下这些选项

  1. 全局标头(应用于所有路由)
    1. X-Content-Type-Options: nosniff:防止 MIME 类型嗅探,降低恶意文件上传的风险。
    2. X-Frame-Options: DENY:通过阻止您的网站嵌入到 iframe 中来防止点击劫持攻击。
    3. Referrer-Policy: strict-origin-when-cross-origin:控制请求中包含的 referrer 信息量,平衡安全性和功能。
  2. Service Worker 特定标头
    1. Content-Type: application/javascript; charset=utf-8:确保 service worker 被正确解释为 JavaScript。
    2. Cache-Control: no-cache, no-store, must-revalidate:防止 service worker 缓存,确保用户始终获得最新版本。
    3. Content-Security-Policy: default-src 'self'; script-src 'self':为 service worker 实现严格的内容安全策略,仅允许来自同源的脚本。

了解更多关于使用 Next.js 定义内容安全策略

扩展您的 PWA

  1. 探索 PWA 功能:PWA 可以利用各种 Web API 提供高级功能。考虑探索后台同步、定期后台同步或文件系统访问 API 等功能来增强您的应用程序。有关 PWA 功能的灵感和最新信息,您可以参考 What PWA Can Do Today 等资源。
  2. 静态导出:如果您的应用程序不需要运行服务器,而是使用文件的静态导出,您可以更新 Next.js 配置以启用此更改。在Next.js 静态导出文档中了解更多信息。但是,您需要从服务器操作转移到调用外部 API,并将定义的标头移动到代理。
  3. 离线支持:要提供离线功能,一个选择是使用 Next.js 的 Serwist。您可以在其文档中找到如何将 Serwist 与 Next.js 集成的示例。注意:此插件目前需要 webpack 配置。
  4. 安全注意事项:确保您的 service worker 得到妥善保护。这包括使用 HTTPS、验证推送消息的来源以及实施适当的错误处理。
  5. 用户体验:考虑实施渐进式增强技术,以确保即使在用户的浏览器不支持某些 PWA 功能时,您的应用程序也能正常运行。