【发布时间】:2013-08-12 15:59:57
【问题描述】:
我相信 RESTful API 的最佳实践是无状态。我读了一点关于无状态身份验证的文章,但并不完全清楚如何实现它(看起来像一堆乱七八糟的令牌等)。 PassportJS 是一个不错的身份验证库,但它不是无状态的?是否有某种库可以帮助我创建无状态 API(带有身份验证)?我会想使用像 Google、Twitter 等这样的 SSO(单点登录),所以如果库为我处理它会很好(就像 PassportJS 那样)。
【问题讨论】:
-
当您说无状态时,我假设您的意思是没有在服务器端存储有关用户的会话信息。如果需要,可以使用 connect/express 库提供的
cookiesession中间件。可能这就是您想要的,但您能否详细说明您对无状态身份验证的解释,以便我提供帮助。 -
@user568109,你是对的,无状态意味着服务器上没有会话信息。
cookiesession看起来像我需要的,但我仍然需要弄清楚身份验证部分。 PassportJS 一个很棒的身份验证库使用会话,想知道它是否可以使其与cookiesession一起使用或以某种方式使 PassportJS 无状态?
标签: node.js authentication single-sign-on stateless passport.js