token在項(xiàng)目生成和使用

目錄

  1. 用戶登陸,發(fā)送手機(jī)號(hào)碼和驗(yàn)證碼
  2. 后臺(tái)接收參數(shù),查找用戶,用戶存在就生成token,返回給前端
  3. 前端登陸成功,把token存到vuex(做持久化)
  4. 使用axios攔截器,讀取vuex中的token,并放入請(qǐng)求頭
  5. 請(qǐng)求其他接口,就會(huì)帶上token
  6. 后臺(tái)在需要登陸的接口上,獲取token,解密token獲得userId,返回前端需要的數(shù)據(jù)
  7. 用戶在下次使用app,如果token還在有效期內(nèi),不需要重新登陸

(一) 用戶登陸,發(fā)送手機(jī)號(hào)碼和驗(yàn)證碼

    async login() {
      // 發(fā)送請(qǐng)求,用post方式
      let url = "/login";
      // 請(qǐng)求參數(shù)
      let data = {
        phone: this.phone,
        smsCode: this.smsCode
      };
      let res = await this.$axios.post(url, data);
      console.log('res',res);
    }

(二) 后臺(tái)接收參數(shù),查找用戶,用戶存在就生成token,返回給前端

  // 獲取前端傳過來的參數(shù)phone,smsCode
    let {
        phone,
        smsCode
    } = ctx.params;
    // 查找用戶
    let result = findUser(phone, smsCode);
    // 找不到
    if (!result) {
        ctx.body = {
            code: 604,
            msg: '用戶名或密碼錯(cuò)誤'
        }
    } else {
        // 把userId和其它相關(guān)信息加密成一個(gè)token,返回給前端
        let userInfo = {
            userId: result.userId,
            phone: result.phone
        }
        // 生成token
        let token = jwt.sign(userInfo, "web03-server", {
            // expiresIn: "1000h"
            expiresIn: "10s"
        });

        ctx.body = {
            code: 666,
            msg: '登陸成功',
            user: {
                phone,
                token
            }
        }
    }

(三) 前端登陸成功,把token存到vuex(做持久化)

 login() {
      // 發(fā)送請(qǐng)求,用post方式
      let url = "/login";
      // 請(qǐng)求參數(shù)
      let data = {
        phone: this.phone,
        smsCode: this.smsCode
      };
      this.$axios.post(url, data).then(res => {
        // 修改登陸狀態(tài)
        this.$store.commit("updateLogin", true);
        // 把token存入store
        this.$store.commit("updateToken", res.user.token);
        // 把用戶名存入store
        this.$store.commit("updateUsername", res.user.phone);
        this.$router.push("/my");
      }).catch(err=> {
        console.log('登陸失敗')
      });
    }

(四) 使用axios攔截器,讀取vuex中的token,并放入請(qǐng)求頭

// request攔截器,在請(qǐng)求之前做一些處理
service.interceptors.request.use(
    config => {
        console.log('config',config);
        // 從vuex讀取token的值,給請(qǐng)求頭添加laohu-token
        if (store.state.token) {
            config.headers['laohu-token'] = store.state.token;
        }
        return config
    },
    error => {
        console.log(error) // for debug
        Promise.reject(error)
    }
)

(五) 請(qǐng)求其他接口,就會(huì)帶上token

image.png

(六) 后臺(tái)在需要登陸的接口上,獲取token,解密token獲得userId,返回前端需要的數(shù)據(jù)

const jwt = require("jsonwebtoken");
const util = require("util");
const verify = util.promisify(jwt.verify);
module.exports = async ctx=> {
    // 檢查token
    const token = "Bearer " + ctx.header["laohu-token"];
    // 解密token
    try {
        let payload = await verify(token.split(" ")[1], "web03-server");
        console.log('token信息', payload);
        let userId = payload.userId;
        // 根據(jù)userId去數(shù)據(jù)庫查詢購物車的列表
        ctx.body = {
            code: 666,
            msg: 'success',
            list: [
                {
                    name: '青軸鍵盤',
                    price: 300
                },
                {
                    name: '茶軸鍵盤',
                    price: 400
                },
                {
                    name: '紅軸鍵盤',
                    price: 600
                },
            ]
        }
    } catch (error) {
        console.log('error',error);
        ctx.body = {
            code: 603,
            msg: 'token不存在或者已失效'
        }
    }
}

(七) ps: 因?yàn)槲覀儗?duì)vuex做了持久化,用戶在下次使用app,發(fā)送請(qǐng)求也會(huì)帶上token,如果token還在有效期內(nèi),不需要重新登陸

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末精绎,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 211,376評(píng)論 6 491
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件趴俘,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)通贞,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,126評(píng)論 2 385
  • 文/潘曉璐 我一進(jìn)店門朗若,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人昌罩,你說我怎么就攤上這事哭懈。” “怎么了茎用?”我有些...
    開封第一講書人閱讀 156,966評(píng)論 0 347
  • 文/不壞的土叔 我叫張陵遣总,是天一觀的道長。 經(jīng)常有香客問我轨功,道長旭斥,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,432評(píng)論 1 283
  • 正文 為了忘掉前任古涧,我火速辦了婚禮垂券,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘羡滑。我一直安慰自己菇爪,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,519評(píng)論 6 385
  • 文/花漫 我一把揭開白布柒昏。 她就那樣靜靜地躺著娄帖,像睡著了一般。 火紅的嫁衣襯著肌膚如雪昙楚。 梳的紋絲不亂的頭發(fā)上近速,一...
    開封第一講書人閱讀 49,792評(píng)論 1 290
  • 那天,我揣著相機(jī)與錄音堪旧,去河邊找鬼削葱。 笑死,一個(gè)胖子當(dāng)著我的面吹牛淳梦,可吹牛的內(nèi)容都是我干的析砸。 我是一名探鬼主播,決...
    沈念sama閱讀 38,933評(píng)論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼爆袍,長吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼首繁!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起陨囊,我...
    開封第一講書人閱讀 37,701評(píng)論 0 266
  • 序言:老撾萬榮一對(duì)情侶失蹤弦疮,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后蜘醋,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體胁塞,經(jīng)...
    沈念sama閱讀 44,143評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,488評(píng)論 2 327
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了啸罢。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片编检。...
    茶點(diǎn)故事閱讀 38,626評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖扰才,靈堂內(nèi)的尸體忽然破棺而出允懂,到底是詐尸還是另有隱情,我是刑警寧澤衩匣,帶...
    沈念sama閱讀 34,292評(píng)論 4 329
  • 正文 年R本政府宣布累驮,位于F島的核電站,受9級(jí)特大地震影響舵揭,放射性物質(zhì)發(fā)生泄漏谤专。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,896評(píng)論 3 313
  • 文/蒙蒙 一午绳、第九天 我趴在偏房一處隱蔽的房頂上張望置侍。 院中可真熱鬧,春花似錦拦焚、人聲如沸蜡坊。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,742評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽秕衙。三九已至,卻和暖如春僵刮,著一層夾襖步出監(jiān)牢的瞬間据忘,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,977評(píng)論 1 265
  • 我被黑心中介騙來泰國打工搞糕, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留勇吊,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 46,324評(píng)論 2 360
  • 正文 我出身青樓窍仰,卻偏偏與公主長得像汉规,于是被迫代替她去往敵國和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子驹吮,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,494評(píng)論 2 348