【发布时间】:2017-11-10 07:57:40
【问题描述】:
我正在开发一个基于 JWT 的身份验证的 Web API。我既没有使用 PasswordJS 中间件也没有使用 Oauth 协议。它基本上是我用来签名和验证令牌的 JWT npm。
token 的整个概念很清楚,但我对“token scheme”这个术语很困惑,无法理解它的用途。
我想了解的是:我是否需要使用某种排序或自定义的“JWT”方案并在将令牌发送回服务器以进行进一步请求时对其进行验证,或者这个概念仅由 Oauth 使用,以及我只需要发送普通令牌?
var accessToken = jwt.sign({
userID: user.id,
isAdmin: user.isAdmin
}, config.userSecret, {
expiresIn: 600
});
res.json({
success: true,
user: {
id: user._id,
name: user.name,
username: user.username,
accessToken: 'JWT ' + accessToken,
}
});
jwt.verify(accessToken, secret, function(err, token){...}); //throws error when token is passed with the custom scheme
【问题讨论】:
标签: express authentication jwt