【问题标题】:Authenticate routes NodeJS Android app验证路由 NodeJS Android 应用程序
【发布时间】:2017-03-18 21:48:07
【问题描述】:

我正在开发一个 Android 应用程序,当 Android 应用程序发出 POST 请求时,我很难弄清楚如何在服务器端验证路由。

例如,登录后,如果我转到显示用户个人资料的路线,我应该能够发回会话令牌并将用户详细信息存储到req.user 以进行进一步处理,例如查询数据库。

【问题讨论】:

    标签: android node.js session authentication routes


    【解决方案1】:

    如果您在req 中设置了某些内容,那么对于当前 请求,它将存在。 对于任何后续请求,它将不存在。

    在移动/api 场景中,您应该在登录期间向设备发送一个令牌,并且设备会针对每个经过身份验证的请求将其发回给您。查看jwt 了解更多关于令牌过期、格式等的信息。它是移动应用身份验证的实际标准。

    如果您在 nodejs 中的 web / 后端场景中,您希望将用户信息存储在内存中(就像您看起来的那样),或者拥有非常轻量级的缓存,您可以将其存储在 express app 或节点上global 但这只是不可扩展的,因为它会迫使你让你的服务器粘在水平方向上(如果出现未捕获的错误,节点应用程序也会崩溃,你希望对应用程序的任何重启都不知道),所以不要不要那样做,太糟糕了。您应该使用memcached 之类的东西(另请查看tutorial)来存储数据。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2015-09-04
      • 2014-10-07
      • 1970-01-01
      • 2020-06-01
      • 2020-12-29
      • 1970-01-01
      • 2020-11-18
      • 2016-06-25
      相关资源
      最近更新 更多