【发布时间】:2017-10-07 09:39:21
【问题描述】:
我一直在阅读有关如何设置 JSON Web 令牌以及我发现的所有示例都在客户端实现身份验证逻辑(例如 generator-angular-fullstack)。
例如,假设有一个应用程序,用户只需转到根地址即可访问个人仪表板。如果未通过身份验证,则应将用户重定向到登录或登录页面。遵循 Angular 全栈生成器的最佳实践,客户端将首先下载整个 Angular 应用程序,然后将其用于处理身份验证和路由,并在必要时重定向到登录页面。
假设大多数访问者甚至没有帐户,为什么让他们下载所有代码只是为了最终向他们显示一个日志页面?
简单地为未经身份验证的用户提供轻量级登录页面,只为已经拥有有效令牌的用户提供 Angular 应用程序不是更好吗? 如果是这样,为什么我找不到任何以这种方式实现的示例?
【问题讨论】:
标签: angular authentication jwt