【发布时间】:2023-04-05 10:07:01
【问题描述】:
我正在构建一个 MEAN(MongoDB、Express.js、Angular 5、Node.js)堆栈应用程序。我正在使用 jsonwebtoken node_module。身份验证如何工作?后端发送令牌,当用户想要访问某些路由(如 router.get('/users') )时,他将令牌传递给 http 标头。那么后端应该怎么做呢? 难道只是比较秘密。如果是,那是否意味着一个用户可以访问和更改另一个用户的数据?
【问题讨论】:
-
这在 JWT 规范以及各种库中都有很好的记录。
标签: javascript node.js jwt