簡體   English   中英

最簡單的Node.js / Express授權

[英]Easiest Node.js/Express authorization

我正在為前端創建API,但是我很難找到滿足基本Node.js / Express授權需求的最簡單解決方案。 我已經有身份驗證,但是我想保護特定的API路由。

示例案例:用戶只能獲取(和編輯)它自己的個人資料,因此他不能獲取其他人提供的電子郵件地址

我已經閱讀了有關會話和JWT的文章。 不確定該走哪條路-我不需要花哨的東西,只是可以保護用戶數據免遭未經授權的用戶獲取的東西。

我正在使用MariaDB和本地身份驗證策略(電子郵件/密碼)。

如果您已經實施了本地身份驗證策略,那么我將為您想要保護的API資源添加JWT。 使用護照庫非常容易。

使用JWT,您可以獲取發送請求的用戶,並進行所需的所有安全檢查。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM