Next.js با معرفی NextRequest و NextResponse، APIهای Request و Response مرورگر را گسترش داده و ابزارهای قدرتمندی برای مدیریت کوکی‌ها، هدرها، ریدایرکت‌ها، بازنویسی مسیرها و پاسخ‌های JSON فراهم کرده است. این مقاله نحوه استفاده از این ابزارها را با مثال‌های کاربردی و نکات امنیتی توضیح می‌دهد.

Next.js با معرفی NextRequest و NextResponse، APIهای Request و Response مرورگر را گسترش داده و ابزارهای قدرتمندی برای مدیریت کوکی‌ها، هدرها، ریدایرکت‌ها، بازنویسی مسیرها و پاسخ‌های JSON فراهم کرده است. این مقاله نحوه استفاده از این ابزارها را با مثال‌های کاربردی و نکات امنیتی توضیح می‌دهد.

NextRequestNextResponsecookiesredirectheaders

~2 min read · Updated Dec 11, 2025

۱. NextRequest چیست؟


NextRequest نسخه گسترش‌یافته‌ای از Web Request API است که شامل متدهای اختصاصی برای خواندن و تغییر کوکی‌ها و دسترسی به ویژگی‌های URL در Next.js می‌باشد.


متدهای کوکی:

  • set(name, value): تنظیم کوکی روی درخواست
  • get(name): دریافت مقدار کوکی
  • getAll(name?): دریافت همه کوکی‌ها یا همه با نام خاص
  • delete(name): حذف کوکی
  • has(name): بررسی وجود کوکی
  • clear(): حذف همه کوکی‌ها از درخواست

ویژگی‌های URL:

  • nextUrl.pathname: مسیر درخواست
  • nextUrl.searchParams: پارامترهای کوئری
  • basePath و buildId: اطلاعات متادیتای اپلیکیشن

۲. NextResponse چیست؟


NextResponse نسخه گسترش‌یافته‌ای از Web Response API است که شامل متدهایی برای تنظیم کوکی، پاسخ JSON، ریدایرکت، بازنویسی مسیر و ارسال هدرهای سفارشی می‌باشد.


متدهای کوکی:

  • set(name, value): تنظیم کوکی روی پاسخ
  • get(name): دریافت مقدار کوکی
  • getAll(name?): دریافت همه کوکی‌ها یا همه با نام خاص
  • delete(name): حذف کوکی از پاسخ

ابزارهای پاسخ‌دهی:

  • json(data, options): ارسال پاسخ JSON
  • redirect(url): ریدایرکت به مسیر دیگر
  • rewrite(url): بازنویسی مسیر بدون تغییر URL مرورگر
  • next(): ادامه مسیر (مناسب برای پراکسی و middleware)

۳. ارسال امن هدرها


برای ارسال هدرها به صورت امن، از allow-list استفاده کنید و فقط هدرهای مطمئن را منتقل نمایید:

const incoming = new Headers(request.headers)
const forwarded = new Headers()

for (const [name, value] of incoming) {
  const headerName = name.toLowerCase()
  if (
    !headerName.startsWith('x-') &&
    headerName !== 'authorization' &&
    headerName !== 'cookie'
  ) {
    forwarded.set(name, value)
  }
}

return NextResponse.next({ request: { headers: forwarded } })

۴. ریدایرکت با پارامترهای سفارشی


می‌توانید مسیر ریدایرکت را با استفاده از request.nextUrl تغییر دهید:

const loginUrl = new URL('/login', request.url)
loginUrl.searchParams.set('from', request.nextUrl.pathname)
return NextResponse.redirect(loginUrl)

۵. بازنویسی مسیر با rewrite()


برای پراکسی کردن مسیر بدون تغییر URL مرورگر از NextResponse.rewrite() استفاده کنید:

return NextResponse.rewrite(new URL('/proxy', request.url))

جمع‌بندی


NextRequest و NextResponse ابزارهایی قدرتمند برای کنترل دقیق کوکی‌ها، هدرها، مسیرها و پاسخ‌ها در Next.js هستند. با استفاده از آن‌ها می‌توانید تجربه‌ای شخصی‌سازی‌شده، امن و بهینه برای کاربران خود بسازید.


Written & researched by Dr. Shahin Siami

Related Articles

مسیریابی پیشرفته و هوک‌های عملکرد در Next.js — راهنمای توسعه‌دهنده برای App Router

Next.js مجموعه‌ای غنی از هوک‌های کلاینت و ابزارهای کش و ناوبری را در اختیار توسعه‌دهندگان قرار می‌دهد. از خواندن پارامترهای مسیر تا گزارش Web Vitals و مدیریت کش، این مقاله مهم‌ترین ابزارهای App Router را با مثال‌های کاربردی معرفی می‌کند.

Continue

مدیریت احراز هویت و کش در Next.js — راهنمای توسعه‌دهنده برای امنیت و عملکرد پویا

Next.js با معرفی قابلیت‌های آزمایشی جدید، امکان کنترل دقیق‌تر دسترسی و کش داده‌ها را فراهم کرده است. تابع unauthorized برای مدیریت خطای 401 و هدایت کاربران به صفحه ورود، unstable_cache برای کش هوشمند عملیات سنگین، updateTag برای بازسازی آنی داده‌ها، و useLinkStatus برای نمایش وضعیت ناوبری استفاده می‌شوند. این مقاله نحوه استفاده از این ابزارها را با مثال‌های کاربردی و نکات مهم بررسی می‌کند.

Continue

redirect و refresh در Next.js — ریدایرکت‌های هوشمند و تازه‌سازی مسیر در Server Actions

تابع redirect در Next.js برای هدایت کاربر به مسیر جدید استفاده می‌شود و بسته به نوع استفاده، پاسخ HTTP با وضعیت 307 یا 303 ارسال می‌کند. این تابع در Server Components، Client Components، Route Handlers و Server Actions قابل استفاده است. تابع refresh نیز برای تازه‌سازی مسیر کلاینت از درون Server Action استفاده می‌شود. این مقاله نحوه استفاده از هر دو تابع را با مثال‌های کاربردی و نکات مهم توضیح می‌دهد.

Continue

headers، ImageResponse، notFound و permanentRedirect در Next.js — مدیریت درخواست‌ها، تولید تصویر، خطا و ریدایرکت

Next.js ابزارهای قدرتمندی برای مدیریت درخواست‌ها و پاسخ‌ها در کامپوننت‌های سروری فراهم کرده است. تابع headers برای خواندن هدرهای HTTP ورودی، ImageResponse برای تولید تصاویر داینامیک، notFound برای نمایش صفحه خطای 404، و permanentRedirect برای ریدایرکت دائمی کاربران استفاده می‌شوند. این مقاله نحوه استفاده از هر یک را با مثال‌های کاربردی توضیح می‌دهد.

Continue

راهنمای کامل استفاده از metadata و generateMetadata در Next.js

در نسخه‌های مدرن Next.js، مدیریت metadata صفحات بسیار قدرتمندتر و ساده‌تر شده است. metadata به‌صورت خودکار در تگ <head> صفحات تزریق می‌شود و نقش مهمی در SEO، اشتراک‌گذاری اجتماعی و تجربه کاربری دارد. این مقاله دو روش اصلی تعریف metadata را بررسی می‌کند: استفاده از آبجکت ثابت metadata و تابع داینامیک generateMetadata.

Continue

generateStaticParams در Next.js — تولید مسیرهای داینامیک به‌صورت استاتیک در زمان build

تابع generateStaticParams در Next.js برای تولید مسیرهای داینامیک به‌صورت استاتیک در زمان build استفاده می‌شود. این تابع جایگزین getStaticPaths در Pages Router است و به شما اجازه می‌دهد مسیرهایی مانند [slug] یا [id] را از قبل تولید کنید. همچنین می‌توان مسیرهای چندگانه، catch-all، یا مسیرهای وابسته به والد را با این روش مدیریت کرد. این مقاله نحوه استفاده از generateStaticParams را با مثال‌های مختلف توضیح می‌دهد

Continue