百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 热门文章 > 正文

用户认证:jwt和session的Nodejs实现

bigegpt 2024-08-26 10:54 2 浏览

一,jwt实现

1,jwt认证特点

toenk是保存在前端,安全性低无法撤销,内容过长时每次请求传输浪费资源。

JWT的最佳用途是一次性授权Token:

有效期短

只希望被使用一次

如:注册后发一封邮件让其激活账户,邮件中的链接

2,jwt认证流程

登录请求通过

服务端生成token返回到前端

前端将token保存到localStorage或cookie

后面的http请求把token放到headers

服务端验证token是否有效

3,nodejs中的实现

生成token,在登录成功后调用:createToken.js


var jwt = require('jsonwebtoken')
module.exports = function (name){
    const token = jwt.sign({
        name:name
    },process.env.JWT_SECRET,60*5)
    return token;
  }

校验token,需要校验的接口前调用:checkToken.js

// 验证token中间件
var jwt = require('jsonwebtoken')
module.exports = function (req, res, next) {
  const token = req.headers['authorization']
  if (token) {
    // 检验token信息是否过期
    jwt.verify(token, process.env.JWT_SECRET, function(err, decoded) {      
      if (err) {
        return res.status(403).json({ code: 'error', error: 'token失效' })    
      } else {
        req.tokenInfo= decoded    
        next()
      }
    })
  }else{
    return res.status(403).json({code: 'error', error: '没有权限'})
  }
}

调用checkToken

var express = require('express');
var checkToekn = require('../middleware/checkToken');
var router = express.Router();
router.get('/admin',checkToekn,function (req,res,next){
  res.send({
    type:true,
    name:'dailu'
  });
});
module.exports = router

二,session实现

1,session认证特点

sessionid保存在前端,session对象保存在后端数据库(可保存在内存,但不建议)。

2,session认证流程

登录请求通过

服务端创建一个session,然后将其存储在数据库中

服务器为用户生成一个sessionId,并写到Cookie

后续前端请求会自动带上sessionId

服务端验证sessionId是否有效

3,nodejs中的实现

我这里使用mongodb来存储,用connect-mongodb-session来搞定

...
var session = require('express-session')
var MongoDBStore = require('connect-mongodb-session')(session);
var app = express();
...
var store = new MongoDBStore({
    uri: 'mongodb://localhost/test',
    collection: 'mySessions'
  },
  function(error){
      if(error){
        console.log('MongoDBStore',error)
      }
  });
store.on('error', function(error) {
  console.log('store',error)
});
  app.use(session({
    secret: 'abc',
    cookie: {
      maxAge: 1000 * 60 * 60 * 24 * 7 // 1 week
    },
    store: store,
    resave: true,
    saveUninitialized: true
  }));
  app.use(function (req, res, next) {
    let url = req.originalUrl.split('?')[0];
    console.log(url,req.session.username);
    if (url !== '/user/login' && url !== '/user/register' && !req.session.username) {
        const resData={
            head: {
                code: '44444444',
                msg: '请先登录'
            },
            body: null
        }
        res.end(JSON.stringify(resData));
        return
    }
    next();
  })
routes(app);
module.exports = app;

4,个人觉得大多情况用session好一些,无需前端配合,实现也简单。session带来的开销对于现在的服务器基本上可忽略。

更多前端精选请关注公众号【topitcode

相关推荐

Docker篇(二):Docker实战,命令解析

大家好,我是杰哥上周我们通过几个问题,让大家对于Docker有了一个全局的认识。然而,说跟练往往是两个概念。从学习的角度来说,理论知识的学习,往往只是第一步,只有经过实战,才能真正掌握一门技术所以,本...

docker学习笔记——安装和基本操作

今天学习了docker的基本知识,记录一下docker的安装步骤和基本命令(以CentOS7.x为例)一、安装docker的步骤:1.yuminstall-yyum-utils2.yum-con...

不可错过的Docker完整笔记(dockerhib)

简介一、Docker简介Docker是一个开源的应用容器引擎,基于Go语言并遵从Apache2.0协议开源。Docker可以让开发者打包他们的应用以及依赖包到一个轻量级、可移植的容器中,...

扔掉运营商的 IPTV 机顶盒,全屋全设备畅看 IPTV!

其实现在看电视节目的需求确实大大降低了,折腾也只是为了单纯的让它实现,享受这个过程带来的快乐而已,哈哈!预期构想家里所有设备直接接入网络随时接收并播放IPTV直播(电信点播的节目不是太多,但好在非常稳...

第五节 Docker 入门实践:从 Hello World 到容器操作

一、Docker容器基础运行(一)单次命令执行通过dockerrun命令可以直接在容器中执行指定命令,这是体验Docker最快捷的方式:#在ubuntu:15.10容器中执行ech...

替代Docker build的Buildah简单介绍

Buildah是用于通过较低级别的coreutils接口构建OCI兼容镜像的工具。与Podman相似,Buildah不依赖于Docker或CRI-O之类的守护程序,并且不需要root特权。Builda...

Docker 命令大全(docker命令大全记录表)

容器生命周期管理run-创建并启动一个新的容器。start/stop/restart-这些命令主要用于启动、停止和重启容器。kill-立即终止一个或多个正在运行的容器rm-于删除一个或...

docker常用指令及安装rabbitMQ(docker安装rabbitmq配置环境)

一、docker常用指令启动docker:systemctlstartdocker停止docker:systemctlstopdocker重启docker:systemctlrestart...

使用Docker快速部署Storm环境(docker部署confluence)

Storm的部署虽然不是特别麻烦,但是在生产环境中,为了提高部署效率,方便管理维护,使用Docker来统一管理部署是一个不错的选择。下面是我开源的一个新的项目,一个配置好了storm与mono环境的D...

Docker Desktop安装使用指南:零基础教程

在之前的文章中,我多次提到使用Docker来安装各类软件,尤其是开源软件应用。鉴于不少读者对此有需求,我决定专门制作一期关于Docker安装与使用的详细教程。我主要以Macbook(Mac平台)为例进...

Linux如何成功地离线安装docker(linux离线安装httpd)

系统环境:Redhat7.2和Centos7.4实测成功近期因项目需要用docker,所以记录一些相关知识,由于生产环境是不能直接连接互联网,尝试在linux中离线安装docker。步骤1.下载...

Docker 类面试题(常见问题)(docker面试题目)

Docker常见问题汇总镜像相关1、如何批量清理临时镜像文件?可以使用sudodockerrmi$(sudodockerimages-q-fdanging=true)命令2、如何查看...

面试官:你知道Dubbo怎么优雅上下线的吗?你:优雅上下线是啥?

最近无论是校招还是社招,都进行的如火如荼,我也承担了很多的面试工作,在一次面试过程中,和候选人聊了一些关于Dubbo的知识。Dubbo是一个比较著名的RPC框架,很多人对于他的一些网络通信、通信协议、...

【Docker 新手入门指南】第五章:Hello Word

适合人群:完全零基础新手|学习目标:30分钟掌握Docker核心操作一、准备工作:先确认是否安装成功打开终端(Windows用户用PowerShell或GitBash),输入:docker--...

松勤软件测试:详解Docker,如何用portainer管理Docker容器

镜像管理搜索镜像dockersearch镜像名称拉取镜像dockerpullname[:tag]列出镜像dockerimages删除镜像dockerrmiimage名称或id删除...