JWT認(rèn)證機(jī)制

JWT認(rèn)證機(jī)制
session不可跨域械姻,用戶信息保存在服務(wù)器端;
JWT可以跨域恩脂,用戶信息保存在瀏覽器帽氓;

JWT工作原理
1、客戶端通過瀏覽器輸入密碼用戶名發(fā)起登陸請求俩块;
2黎休、服務(wù)器驗證后,對用戶信息通過加密后生成token字符串響應(yīng)給客戶端(服務(wù)器不保留token字符串)玉凯;
3势腮、將加密后token字符串存儲到local storage;
4、客戶端再次發(fā)起請求時漫仆,會把token字符串發(fā)送給服務(wù)器端捎拯;
5、服務(wù)器端收到token字符串后盲厌,會還原成客戶用戶信息開始驗證署照,驗證成功后會根據(jù)當(dāng)前用戶生成特定的響應(yīng)內(nèi)容祸泪;

安裝JWT相關(guān)的包
1、jsonwebtoken:用于生成JWT字符串建芙;
2没隘、express-jwt:用于將JWT字符串還原為JSON對象;

npm i jsonwebtoken express-jwt  

3禁荸、導(dǎo)入jsonwebtoken express-jwt 模塊

// TODO_01:安裝并導(dǎo)入 JWT 相關(guān)的兩個包升略,分別是 jsonwebtoken 和 express-jwt
const jwt = require('jsonwebtoken') //用于生成token字符串
const expressJWT = require('express-jwt') //用于將token字符串還原成json對象

4、定義secret密鑰屡限,對JWT字符串進(jìn)行加密品嚣;

// TODO_02:定義 secret 密鑰,建議將密鑰命名為 secretKey
const secretKey = 'itheima No1 ^-^'

5钧大、在登錄成功之后翰撑,調(diào)用 jwt.sign() 方法生成 JWT 字符串。并通過 token 屬性發(fā)送給客戶端

// 登錄接口
app.post('/api/login', function (req, res) {
  // 將 req.body 請求體中的數(shù)據(jù)啊央,轉(zhuǎn)存為 userinfo 常量
  const userinfo = req.body
  // 登錄失敗
  if (userinfo.username !== 'admin' || userinfo.password !== '000000') {
    return res.send({
      status: 400,
      message: '登錄失斂粽!'
    })
  }
  // 登錄成功
  // TODO_03:在登錄成功之后瓜饥,調(diào)用 jwt.sign() 方法生成 JWT 字符串逝撬。并通過 token 屬性發(fā)送給客戶端
  // 參數(shù)1:用戶的信息對象
  // 參數(shù)2:加密的密鑰
  // 參數(shù)3:配置對象,可以配置當(dāng)權(quán) token 的有效期 30s 30秒過后失效
  const tokenStr = jwt.sign({ username: userinfo.username},secretKey, { expiresIn: '30s'})
  res.send({
    status: 200,
    message: '登錄成功乓土!',
    token: 'tokenStr' // 要發(fā)送給客戶端的 token 字符串
  })
})

6宪潮、注冊將 JWT 字符串解析還原成 JSON 對象的中間件;

// TODO_04:注冊將 JWT 字符串解析還原成 JSON 對象的中間件
// expressJWT({secret:'secretKey'}) 就是用來解析 token 的中間件
// .unless({path: [/^\/api/] }) 用來指定哪些接口不需要訪問權(quán)限
// 注意:只要配置成功了express-jwt 這個中間件趣苏,就可以解析出來的用戶信息狡相,掛載到req.user屬性上
app.use(expressJWT({secret: secretKey, algorithms:['HS256'] }).unless({path: [/^\/api/] }))

6、使用 req.user 獲取用戶信息食磕,并使用 data 屬性將用戶信息發(fā)送給客戶端

// 這是一個有權(quán)限的 API 接口
app.get('/admin/getinfo', function (req, res) {
  // TODO_05:使用 req.user 獲取用戶信息尽棕,并使用 data 屬性將用戶信息發(fā)送給客戶端
  console.log(req.user)
  res.send({
    status: 200,
    message: '獲取用戶信息成功!',
    data: req.user // 要發(fā)送給客戶端的用戶信息
  })
})

9彬伦、錯誤中間件

// TODO_06:使用全局錯誤處理中間件滔悉,捕獲解析 JWT 失敗后產(chǎn)生的錯誤
app.use((err, req, res, next) => {
  // 這次錯誤是由 token 解析失敗導(dǎo)致的
  if(err.name === 'UnauthorizedError') {
    return res.send({
      status: 401,
      message: '無效的token'
    })

    res.send({
      status: 500,
      message: '未知的錯誤'
    })
  }
})
jwt驗證-token字符串的加密與解析
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市单绑,隨后出現(xiàn)的幾起案子回官,更是在濱河造成了極大的恐慌,老刑警劉巖询张,帶你破解...
    沈念sama閱讀 210,914評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件孙乖,死亡現(xiàn)場離奇詭異浙炼,居然都是意外死亡份氧,警方通過查閱死者的電腦和手機(jī)唯袄,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 89,935評論 2 383
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來蜗帜,“玉大人恋拷,你說我怎么就攤上這事√保” “怎么了蔬顾?”我有些...
    開封第一講書人閱讀 156,531評論 0 345
  • 文/不壞的土叔 我叫張陵,是天一觀的道長湘捎。 經(jīng)常有香客問我诀豁,道長,這世上最難降的妖魔是什么窥妇? 我笑而不...
    開封第一講書人閱讀 56,309評論 1 282
  • 正文 為了忘掉前任舷胜,我火速辦了婚禮,結(jié)果婚禮上活翩,老公的妹妹穿的比我還像新娘烹骨。我一直安慰自己,他們只是感情好材泄,可當(dāng)我...
    茶點故事閱讀 65,381評論 5 384
  • 文/花漫 我一把揭開白布沮焕。 她就那樣靜靜地躺著,像睡著了一般拉宗。 火紅的嫁衣襯著肌膚如雪峦树。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,730評論 1 289
  • 那天旦事,我揣著相機(jī)與錄音空入,去河邊找鬼。 笑死族檬,一個胖子當(dāng)著我的面吹牛歪赢,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播单料,決...
    沈念sama閱讀 38,882評論 3 404
  • 文/蒼蘭香墨 我猛地睜開眼埋凯,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了扫尖?” 一聲冷哼從身側(cè)響起白对,我...
    開封第一講書人閱讀 37,643評論 0 266
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎换怖,沒想到半個月后甩恼,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,095評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,448評論 2 325
  • 正文 我和宋清朗相戀三年条摸,在試婚紗的時候發(fā)現(xiàn)自己被綠了悦污。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,566評論 1 339
  • 序言:一個原本活蹦亂跳的男人離奇死亡钉蒲,死狀恐怖切端,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情顷啼,我是刑警寧澤踏枣,帶...
    沈念sama閱讀 34,253評論 4 328
  • 正文 年R本政府宣布,位于F島的核電站钙蒙,受9級特大地震影響茵瀑,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜躬厌,卻給世界環(huán)境...
    茶點故事閱讀 39,829評論 3 312
  • 文/蒙蒙 一瘾婿、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧烤咧,春花似錦偏陪、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,715評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至昌阿,卻和暖如春饥脑,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背懦冰。 一陣腳步聲響...
    開封第一講書人閱讀 31,945評論 1 264
  • 我被黑心中介騙來泰國打工灶轰, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人刷钢。 一個月前我還...
    沈念sama閱讀 46,248評論 2 360
  • 正文 我出身青樓笋颤,卻偏偏與公主長得像,于是被迫代替她去往敵國和親内地。 傳聞我的和親對象是個殘疾皇子伴澄,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 43,440評論 2 348

推薦閱讀更多精彩內(nèi)容