【问题标题】:How to integrate HTTP Digest Auth into Strongloop's Loopback?如何将 HTTP Digest Auth 集成到 Strongloop 的 Loopback 中?
【发布时间】:2018-06-27 06:42:25
【问题描述】:
我对 Strongloop 的 Loopback 比较陌生。
我正在进行的一个项目需要HTTP-Digest 用作身份验证。
我已经在模型(和端点)上设置了 ACL。 SPA 客户端使用 REST 来消费服务。
我被困在如何使用 http digest auth (username:realm:password) / nonce 而不是用户名/密码的普通登录。
我仍然想使用令牌身份验证。
我目前正在查看 ff 3 个项目:
任何帮助将不胜感激!谢谢!
【问题讨论】:
标签:
authentication
passport.js
loopback
http-digest
【解决方案1】:
您可以使用 Express Middleware 来配置 HTTP 身份验证:
使用这个节点模块:http-auth
在 server/boot 文件夹中创建 digest-auth.js 启动脚本
var auth = require('http-auth');
var basic = auth.basic({
realm: "<your authentication realm>",
file: __dirname + "<path to your .htpasswd file"
});
module.exports = function (app) {
app.use(auth.connect(basic));
// Setup route.
app.get("/", (req, res) => {
res.send("Secured resource access granted!");
});
}
您可以检查“http-auth”模块提供的更多选项以使用“username:realm:password”进行身份验证
希望对你有帮助!