【发布时间】:2019-05-05 17:36:40
【问题描述】:
我正在为我们的前端创建 API,但我无法为基本的 Node.js/Express 授权需求找到最简单的解决方案。我已经进行了身份验证,但我想保护特定的 API 路由。
示例案例: 用户只能获取(和编辑)自己的个人资料,因此他无法获取其他人提供的电子邮件地址
我已经阅读了有关会话的信息,也阅读了有关 JWT 的信息。不太确定要走哪条路 - 我不需要任何花哨的东西,只要能保护用户数据不被未经授权的用户获取。
我正在使用 MariaDB 和本地身份验证策略(电子邮件/密码)。
【问题讨论】:
标签: node.js express session jwt