【发布时间】:2015-10-27 00:09:56
【问题描述】:
那里有很多关于身份验证和节点的示例和教程,还有一些关于 stackoverflow 的问题。但是,当我尝试为与 SPA 通信的 API 实现身份验证时,我仍在努力解决这个问题。我尝试使用 mean.js 作为示例以及使用 JWT 和 passport.js。但即使经过几天的研究和反复试验,我仍然不清楚如何实现以下场景:
- 用户使用用户名(或电子邮件)和密码注册自己(并收到电子邮件以验证其帐户)
- 用户使用密码和用户名登录。
- 用户收到一个令牌作为响应
- 令牌用于以下所有需要身份验证的请求(并在给定时间后失效)。
- 如果用户注销,令牌将失效,他会在下次登录时获得一个新令牌。
稍后我还想实现 Facebook 和 Google 登录(这就是我想使用 passport.js 的原因)。
我很高兴能得到任何帮助,并愿意接受有关更好的身份验证流程的建议。
【问题讨论】:
标签: node.js authentication express passport.js single-page-application