【发布时间】:2026-01-06 17:50:01
【问题描述】:
我正在使用ExpressJS 并试图找出我在 iPhone 应用程序发送请求时对用户进行身份验证的最佳(也是最安全)的方式。
- 我应该使用PassportJS 和Passport Bearer strategy 来登录用户并验证用户吗?
- 在 Passport Bearer 策略工作示例here 中,它表明他们通过作为
User对象一部分的令牌来查找用户。我假设这意味着我会将用户使用的令牌作为列存储在Users表中? - 标准是否也使用带有令牌身份验证的会话?如果这是标准,我是否应该让客户端传入 sessionId,并以这种方式搜索用户?
- 出于安全原因,我是否还应该让客户端传入一个 privateKey,它会根据存储在我的配置文件中的 privateKey 进行检查
【问题讨论】:
标签: node.js express oauth passport.js bearer-token