【问题标题】:Authentication w/ Express/Nodejs from Appgyver Supersonic Mobile App来自 Appgyver Supersonic 移动应用程序的 Express/Nodejs 身份验证
【发布时间】:2015-07-03 17:52:46
【问题描述】:

我的无知在这一点上闪耀着光芒。我有一个使用 MEAN 堆栈(Mongo、Express、Angularjs、Nodejs)的 Web 应用程序,并且某些功能在移动设备上乏善可陈。因此,我正在 Appgyver Supersonic 平台上开发该应用程序的移动版本。 Appgyver 框架基于 Angularjs 前端。

所以我希望只使用我为 Web 应用程序运行的相同 Express/Nodejs 服务器,并从移动应用程序进行查询/请求。身份验证是我当前的挑战。我假设我可以通过 POST 请求发送用户名和密码,然后登录并创建一个新会话。我可以登录,但无法访问会话 cookie connect.sid,因此我的下一个请求没有会话数据。

TLDR;我有一个 Angular 应用程序,它位于与我的 Express/Nodejs 后端不同的服务器上。我希望对 Angular 应用程序进行身份验证,但不知道如何访问 connect.sid cookie。

【问题讨论】:

    标签: angularjs node.js cookies express appgyver


    【解决方案1】:

    由于这从未引起任何关注,而且我发现了我认为“可行”的解决方案,我想我会回答我自己的问题。如果你看到我在这里做了一些非常愚蠢的事情,请告诉我。

    当我将客户端登录到服务器时,我会使用会话令牌进行响应。我将相同的令牌存储在 Mongoose 的用户配置文件中。我使用 localStorage 将令牌存储在移动设备上。

    每当我向服务器发送请求时,我都会发送令牌,并让服务器检查令牌是否与用户令牌匹配 - 如果匹配,我会获取用户配置文件数据并将其分配给 req.user ;然后似乎使后端正常运行。

    任何重大的安全问题?

    【讨论】:

      猜你喜欢
      • 2020-12-29
      • 1970-01-01
      • 2019-08-11
      • 2014-07-10
      • 1970-01-01
      • 1970-01-01
      • 2015-01-08
      • 2014-01-26
      • 2015-11-12
      相关资源
      最近更新 更多