【发布时间】:2018-12-07 21:13:42
【问题描述】:
我正在学习 Sails 和 Vue.js,并制作了一个完整的 REST 应用程序来做到这一点。
到目前为止,我已经在 Vue 中创建了一个多步骤注册页面,该页面运行良好,并在 Sails 的不同控制器中发布所有需要的信息,它还创建了用户。
现在,我正在处理我的登录页面。同样,在我的登录控制器中输入信息没有问题,我收到一个 OK (200) 响应,让我知道用户已登录我的后端服务器。
现在,我想了解如何保存用户登录到我的服务器的信息,并让他安全地访问我的前端应用程序上的私人内容 ->。我知道 Sails 使用会话(cookie 的别名?)。同样在网络上的常见示例中,人们倾向于使用 JWT 在两个环境之间传输加密的 JSON(从而停用 cookie?)。
那么,您能否给我一个语义解释,说明如何安全地进行应用程序交换并在 Vue Js 中进行管理。我只需要一些“跟踪”即可。
【问题讨论】:
-
如果您在谈论客户端和服务器之间的安全数据交换,那么只需使用 HTTPS。没有?
-
感谢您的回答。感谢 Axios,我已经使用了 HTTP 请求。我说的是在我的 Vue 前端应用程序上提供对私有路由/HTTP 请求的访问权限。如何处理在我的 Sails 后端应用程序上生成的会话,并在每个 HTTP 和路由请求上对其进行验证,以确保用户已登录并具有访问权限。
-
看起来您在谈论政策 - sailsjs.com/documentation/concepts/policies。如果是这样,我可以尝试给出正常的答案。
-
再次感谢 - 这不是我想要的。为后端服务器上的授权制定策略(在控制器操作之前)。我的问题只涉及我用 Vue JS 制作的前端部分。我只是不明白在用户登录并且我的后端发送了一个 cookie 后我应该做什么。前端如何“记住”/“知道”用户已经登录并有权访问前端的特定页面。
标签: session vue.js sails.js jwt