【问题标题】:How does node.js and jwt authorization work? [closed]node.js 和 jwt 授权是如何工作的? [关闭]
【发布时间】:2023-04-05 10:07:01
【问题描述】:

我正在构建一个 MEAN(MongoDB、Express.js、Angular 5、Node.js)堆栈应用程序。我正在使用 jsonwebtoken node_module。身份验证如何工作?后端发送令牌,当用户想要访问某些路由(如 router.get('/users') )时,他将令牌传递给 http 标头。那么后端应该怎么做呢? 难道只是比较秘密。如果是,那是否意味着一个用户可以访问和更改另一个用户的数据?

【问题讨论】:

  • 这在 JWT 规范以及各种库中都有很好的记录。

标签: javascript node.js jwt


【解决方案1】:

是的,后端应该验证令牌是否有效。创建 JWT 令牌时,您需要插入某种 ID 以区分用户。

当后端收到令牌时,它只需要读取 ID 即可知道哪个用户通过了身份验证。

我建议研究 JWT 令牌的工作原理。

【讨论】:

    猜你喜欢
    • 2011-07-08
    • 1970-01-01
    • 2019-11-11
    • 2020-11-21
    • 2021-11-08
    • 2017-09-11
    • 1970-01-01
    • 2021-06-08
    • 2015-08-08
    相关资源
    最近更新 更多