【发布时间】:2017-03-18 21:48:07
【问题描述】:
我正在开发一个 Android 应用程序,当 Android 应用程序发出 POST 请求时,我很难弄清楚如何在服务器端验证路由。
例如,登录后,如果我转到显示用户个人资料的路线,我应该能够发回会话令牌并将用户详细信息存储到req.user 以进行进一步处理,例如查询数据库。
【问题讨论】:
标签: android node.js session authentication routes
我正在开发一个 Android 应用程序,当 Android 应用程序发出 POST 请求时,我很难弄清楚如何在服务器端验证路由。
例如,登录后,如果我转到显示用户个人资料的路线,我应该能够发回会话令牌并将用户详细信息存储到req.user 以进行进一步处理,例如查询数据库。
【问题讨论】:
标签: android node.js session authentication routes
如果您在req 中设置了某些内容,那么对于当前 请求,它将存在。
对于任何后续请求,它将不存在。
在移动/api 场景中,您应该在登录期间向设备发送一个令牌,并且设备会针对每个经过身份验证的请求将其发回给您。查看jwt 了解更多关于令牌过期、格式等的信息。它是移动应用身份验证的实际标准。
如果您在 nodejs 中的 web / 后端场景中,您希望将用户信息存储在内存中(就像您看起来的那样),或者拥有非常轻量级的缓存,您可以将其存储在 express app 或节点上global 但这只是不可扩展的,因为它会迫使你让你的服务器粘在水平方向上(如果出现未捕获的错误,节点应用程序也会崩溃,你希望对应用程序的任何重启都不知道),所以不要不要那样做,太糟糕了。您应该使用memcached 之类的东西(另请查看tutorial)来存储数据。
【讨论】: