【发布时间】:2018-06-13 13:47:43
【问题描述】:
我正在尝试使用 Node.js 创建登录和身份验证系统。我是这样处理的:
1) 用户通过 POST 方法使用表单发送他的凭据
2) 服务器根据数据库检查这些凭据
3) 如果凭据看起来正确,服务器会生成一个 jwt 令牌并将其返回给用户。
4) 从现在开始,用户总是将此令牌放在他的 http 身份验证标头中,或者至少在尝试访问受限页面时
5) 当用户尝试访问受限页面时,服务器会提取令牌并在继续之前对其进行验证。
现在我有点卡住的是第 4 步。我希望仍然能够在典型中定义我的链接
<a href="/restricted">Click here</a>
一种方式,但要确保令牌实际上是在 http 标头中传递的。这可能吗?
所以这不是关于 api 调用,而是请求完整的网页,需要您使用令牌进行身份验证。所以我认为ajax在这里不合适。
【问题讨论】:
-
唯一可行的方法是 ServiceWorker API。
-
您不能在标准 HTML 元素中添加标题。
标签: javascript node.js http authentication jwt