【问题标题】:Understand Sails Js & Vue.js dialog了解 Sails Js 和 Vue.js 对话框
【发布时间】:2018-12-07 21:13:42
【问题描述】:

我正在学习 Sails 和 Vue.js,并制作了一个完整的 REST 应用程序来做到这一点。

到目前为止,我已经在 Vue 中创建了一个多步骤注册页面,该页面运行良好,并在 Sails 的不同控制器中发布所有需要的信息,它还创建了用户。

现在,我正在处理我的登录页面。同样,在我的登录控制器中输入信息没有问题,我收到一个 OK (200) 响应,让我知道用户已登录我的后端服务器。

现在,我想了解如何保存用户登录到我的服务器的信息,并让他安全地访问我的前端应用程序上的私人内容 ->。我知道 Sails 使用会话(cookie 的别名?)。同样在网络上的常见示例中,人们倾向于使用 JWT 在两个环境之间传输加密的 JSON(从而停用 cookie?)。

那么,您能否给我一个语义解释,说明如何安全地进行应用程序交换并在 Vue Js 中进行管理。我只需要一些“跟踪”即可。

【问题讨论】:

  • 如果您在谈论客户端和服务器之间的安全数据交换,那么只需使用 HTTPS。没有?
  • 感谢您的回答。感谢 Axios,我已经使用了 HTTP 请求。我说的是在我的 Vue 前端应用程序上提供对私有路由/HTTP 请求的访问权限。如何处理在我的 Sails 后端应用程序上生成的会话,并在每个 HTTP 和路由请求上对其进行验证,以确保用户已登录并具有访问权限。
  • 看起来您在谈论政策 - sailsjs.com/documentation/concepts/policies。如果是这样,我可以尝试给出正常的答案。
  • 再次感谢 - 这不是我想要的。为后端服务器上的授权制定策略(在控制器操作之前)。我的问题只涉及我用 Vue JS 制作的前端部分。我只是不明白在用户登录并且我的后端发送了一个 cookie 后我应该做什么。前端如何“记住”/“知道”用户已经登录并有权访问前端的特定页面。

标签: session vue.js sails.js jwt


【解决方案1】:

解决方案

对于那些喜欢我的人在这个初始步骤中被阻止,我通过这种方式解决了我的问题。

1) 我的后端 Sails 应用在每次登录时都会生成一个 JWT (token)。

2) 我的 frontend Vue 应用程序通过 Vuex 存储了这些信息,并使用由 'Barear ' + token 组成的 Authorization 参数设置每个请求的标头。

3) 由于策略将请求标头中的 token 与第一步生成的令牌进行比较,对任何 Sails 控制器的所有前端请求都进行了验证。

现在我只是想知道在 Sails 中使用内置会话是否相关。

【讨论】:

    猜你喜欢
    • 2015-10-03
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-01-17
    • 2014-05-08
    • 2019-03-17
    • 1970-01-01
    相关资源
    最近更新 更多