【问题标题】:Auth0 (Lock) integration in React native + backendReact Native + 后端中的 Auth0 (Lock) 集成
【发布时间】:2017-07-11 06:41:34
【问题描述】:

我正在尝试找到将 Auth0 登录集成到 React Native 应用程序的最佳方法。 React Native 的登录小部件工作得非常好,但我有点困惑我们如何让用户也登录到后端,以便他们可以提出修改数据的请求。后端在 Node (Meteor) 上运行。我是否必须将 id_token 发送到后端,并在那里使用 auth0 登录?我对如何为应用程序和后端集成它感到有点困惑,以便当用户登录移动应用程序时,后端也知道他们已经登录。

【问题讨论】:

    标签: reactjs react-native auth0


    【解决方案1】:

    每当客户端与后端通信时,它都应该将 id_token 与请求一起发送。在每个请求上,后端都应该验证令牌(使用 jwt 库)以验证令牌是否具有有效的签名并且没有过期。验证后,后端将能够使用嵌入在令牌中的用户 ID 来执行它希望的任何授权规则或业务逻辑。

    查看 this github project 以获取 Meteor auth0 后端示例。

    【讨论】:

    • 谢谢,我也在考虑这些方面的问题,但是对我来说,每次请求都发送令牌似乎效率很低。
    • 令牌不是很大,除非在配置lock 时向scope 选项添加太多。每个请求上的令牌是当今网络的主要工作方式。
    猜你喜欢
    • 2016-07-09
    • 2017-04-06
    • 2016-12-13
    • 2017-04-11
    • 1970-01-01
    • 1970-01-01
    • 2019-05-29
    • 2022-10-24
    • 2017-09-16
    相关资源
    最近更新 更多