【发布时间】:2017-08-12 20:02:59
【问题描述】:
这是我的结构:
- HTML 表单向
nodejs发送身份验证。 - 使用
passportjs>res.send和userid和jwt-simple(json Web 令牌)进行身份验证。 - 收到的信息保存在
$localStorage.user。我在所需的任何控制器中使用该信息并将其包含在内并将我的post/get请求发送到nodejs。 - 我解码nodejs中的信息并查询
DB。
这样安全吗?这是它在现实世界中的运作方式吗?
非常感谢。
【问题讨论】:
-
只要你有一个加密和解密模块(在你的例子中你使用了 jwt-simple)作为登录机制,你的请求是安全的。