Node.js   发布时间:2022-04-24  发布网站:大佬教程  code.js-code.com
大佬教程收集整理的这篇文章主要介绍了node.js – nodejs护照认证令牌大佬教程大佬觉得挺不错的,现在分享给大家,也给大家做个参考。
我写了一个nodejs应用程序,我想用作一个Web应用程序,以及一个API提供程序。一旦用户通过身份验证,我想为该用户分配一个令牌以用于后续请求。这工作伟大与护照的Web应用程序,因为我只是序列化和反序列化用户与会话中的令牌。但是,当响应API请求时,没有设置用于存储会话信息的cookie。理想情况下,护照会在会话和请求体中查找令牌。有什么办法配置护照来完成这个吗?

解决方法

只需@R_197_8070@使用访问令牌。不需要使用会话。以下是工作流程:

POST /signin

>用户名和密码发布在客户端请求中。
>服务器通过使用护照的本地策略来验证用户。见passport-local
>如果凭证表示有效的用户,则服务器返回由某个生成生成的访问令牌。 node-jwt-simple一个不错的选择。
>如果凭据无效,请重定向到/登录

当客户端从授权服务器接收到访问令牌时,它可以向服务器上的受保护资源发出请求。例如:

GET / api / v1 / somefunction?token =’abcedf’

>客户端使用token参数调用一些服务器api。
>服务器通过使用护照的承载策略来验证令牌。见passport-http-bearer

文献

Make a secure oauth API with passport.js and express.js (node.js)

大佬总结

以上是大佬教程为你收集整理的node.js – nodejs护照认证令牌全部内容,希望文章能够帮你解决node.js – nodejs护照认证令牌所遇到的程序开发问题。

如果觉得大佬教程网站内容还不错,欢迎将大佬教程推荐给程序员好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。