【发布时间】:2016-02-02 23:17:51
【问题描述】:
我正在学习 Node,目前正在使用护照进行身份验证。 假设我的服务器有 2 个页面,一个带有各种登录选项的公共主页,然后是一个只有经过身份验证才能访问的超级机密页面(可能还有更多)。
如果我只打算使用第 3 方策略,有什么理由拥有数据库吗? 我知道您显然需要一个用于本地用户的 id 并通过,但是如果服务器完全依赖 3rd 方身份验证,那么会话持久性是否足以工作?还是由于某种原因(除了日志记录)您还需要保存各种东西?
【问题讨论】:
标签: node.js authentication oauth oauth-2.0 passport.js