目录
身份验证策略
使用护照策略
登录策略
注册策略
实现注销功能
保护路线
结论
首页 web前端 js教程 带有护照的身份验证node.js应用程序

带有护照的身份验证node.js应用程序

Mar 13, 2025 am 10:54 AM

在本教程中,我们将从Scratch开发一个Node.js应用程序,并使用流行的身份验证中间件护照来照顾我们的身份验证问题。

Passport的文档将其描述为“节点的简单,不引人注目的身份验证中间件”,这是正确的。

通过将自己作为中间件提供,Passport在将Web应用程序的其他问题与其身份验证需求中分离出来,做得非常出色。它可以轻松地将护照配置到任何基于Express的Web应用程序中,就像我们配置了其他Express中间件一样,例如记录,脱身,饼干放松和会话处理。

该教程对Node.js和Express框架具有基本的了解,以保持对身份验证的关注,尽管我们确实从头开始创建一个示例Express应用程序。我们将通过向其添加路线并验证其中一些路线来保护该应用程序。

身份验证策略

护照为我们提供了500种身份验证机制可供选择。您可以针对本地或远程数据库实例进行身份验证,也可以使用OAUTH提供商进行Facebook,Twitter,Google等使用单个登录,以使用您的社交媒体帐户进行身份验证。

但是请放心:您不需要包括您的应用程序不需要的任何策略。所有这些策略彼此独立,并作为单独的节点模块包装,这些模块默认不包含在安装Passport的中间件时:NPM install Express -Save -Save -Save -Save -Save

您还可以使用以下代码段安装Express-Generator:

成功身份验证后,使用Passport后,使用SerializeUser函数将用户的数据持续到会话中,并使用以下代码段创建文件init.js

 var user = require('../ models/user');<br><br> Module.exports = function(Passport){<br><br> //护照需要能够序列化和应对用户的序列化以支持持续的登录会话<br> Passport.Serializeuser(功能(用户,完成){<br> console.log('序列化用户:',用户);<br> 完成(null,user._id);<br> });<br><br> Passport.Deserializeuser(功能(ID,完成){<br> user.findbyid(id,function(err,用户){<br> console.log('Queperialization用户:',用户);<br> 完成(err,用户);<br> });<br> });<br> }<br>
登录后复制

使用护照策略

We will now define Passport's strategies for handling login and signup . Each of them would be an instance of the Local Authentication Strategy of Passport and would be created using the npm i connect-flash .

登录策略

Create a login.js file in the bcryptjs by executing the command passport.use() function.

 var bcrypt = require('bcrypt-nodejs');<br><br> Module.exports = function(Passport){<br><br> Passport.USE('login',...)<br> );<br><br> var Isvalidpassword =函数(用户,密码){<br> 返回bcrypt.comparesync(密码,user.password);<br> }<br> }<br>
登录后复制

如果您对代码片段感到不安,并且更喜欢查看正在使用的完整代码,请随时在此处浏览代码。

注册策略

现在,我们在应用程序的视图文件夹中创建一个Ingrup.js文件,我们应该查看.jade文件。 Jade是一种模板引擎,主要用于node.js中的服务器端模板。这是使用Express动态编写标记和渲染页面的有力方法。与使用静态HTML文件相比,它具有更大的灵活性。要了解有关Jade及其工作原理的更多信息,您可以查看文档。

接下来,我们为应用程序创建以下四个视图:

  1. Layout.jade包含基本的布局和样式信息。
  2. index.jade包含提供登录表单并提供创建新帐户的选项的登录页面。
  3. 注册。Jade包含注册表。
  4. home.jade打招呼,显示已登录的用户的详细信息。
 Doctype HTML<br> html<br> 头<br> 标题=标题<br> 链接(rel ='stylesheet',href ='/stylesheets/style.css')<br> 链接(rel ='stylesheet',href ='http://maxcdn.bootstrapcdn.com/bootstrap/3.2.0/css/bootstrap.min.css')<br> 身体<br> 块内容<br>
登录后复制

In the index.jade file, we will include the following code snippets:

扩展布局<br><br>块内容<br> Div.Container<br> Div.Row<br> Div.COL-SM-6.COL-MD-4.COL-MD-FORKSET-4<br> h1.text-center.login-title登录我们的护照应用<br> Div.Account-Wall<br> img(class='profile-img', src='https://lh5.googleusercontent.com/-b0-k99FZlyE/AAAAAAAAAAI/AAAAAAAAAAA/eu7opA4byxI/photo.jpg?sz=120')<br> form(class ='form-signin',action ='/login',method ='post')<br> 输入(type ='text',name ='username'class ='form-control',占位符='email',必需,自动对焦)<br> 输入(type ='密码',name ='password'class ='form-control',占位符='密码',必需)<br> 按钮(class ='btn btn-lg btn-primary btn-block',type ='submit')登录<br> SPAN.CLEARFIX<br> a(href ='/imp.',class ='文本中心new-account')创建一个帐户<br> #信息<br> 如果消息<br> h1.text-center.error-message#{messages}<br>
登录后复制

In the register.jade file, we'll include the following code snippets:

扩展布局<br><br>块内容<br> Div.Container<br> Div.Row<br> Div.COL-SM-6.COL-MD-4.COL-MD-FORKSET-4<br> h1.text-center.login-title注册细节<br> Div.Signup-Wall<br> form(class ='form-signin',action ='/imbip',method ='post')<br> 输入(type ='text',name ='username',class ='form-control',占位符='用户名',必需,autococus)<br> 输入(type ='password',name ='密码',class ='form-control nomargin',占位符='密码',必需)<br> 输入(type ='email',name ='email',class ='form-control',占位符='电子邮件',必需)<br> 输入(type ='text',name ='firstName',class ='form-control',占位符='名字',必需)<br> 输入(type ='text',name ='lastname',class ='form-control',占位符='姓氏',必需)<br> 按钮(class ='btn btn-lg btn-primary btn-block',type ='submit')注册<br> SPAN.CLEARFIX<br> #信息<br> 如果消息<br> h1.text-center.error-message#{messages}<br>
登录后复制

In the home.jade file, we'll include the following code snippets:

扩展布局<br><br>块内容<br> Div.Container<br> Div.Row<br> Div.COL-SM-6.COL-MD-4.COL-MD-FORKSET-4<br> #用户<br> h1.text-center.login-title欢迎#{user.firstname}。在下面查看您的详细信息:<br> Div.Signup-Wall<br> ul.user-details<br> li用户名--->#{user.username}<br> 李电子邮件--->#{user.email}<br> 李名字--->#{user.firstname}<br> li姓氏--->#{user.lastname}<br> a(href ='/nignout',class ='文本中心new-account')登录<br>
登录后复制

现在,注册页面看起来像这样:

带有护照的身份验证node.js应用程序

登录页面看起来像这样:

带有护照的身份验证node.js应用程序

详细信息页面看起来像这样:

带有护照的身份验证node.js应用程序

实现注销功能

护照是中间件,使得可以根据请求和响应对象添加某些属性和方法。护照具有非常方便的request.logout()方法,除其他属性外,用户会话无效。

因此,很容易定义注销路线:

 / *处理注销 */<br> router.get('/nignout',函数(req,res,sext){<br> req.logout(function(err){function(err){<br> if(err){返回next(err); }<br> res.redirect('/')<br> }))<br> });<br>
登录后复制

保护路线

护照还赋予了保护对匿名用户不适合的路线的访问的能力。这意味着,如果用户试图访问http:// localhost:3000/home而不在应用程序中进行认证,则将将其重定向到主页。

 / *获取主页 */<br> router.get('/home',iSauthenticated,功能(req,res){<br> res.render('home',{用户:req.user});<br> });<br><br> //与任何中间件一样,典型地调用Next()<br> //如果用户已验证<br>var isauthentication =函数(req,res,next){<br> if(req.isauthenticated())<br> 返回next();<br> res.redirect('/');<br> }<br>
登录后复制

结论

护照并不是在验证Node.js应用程序时唯一的参与者,而是模块化,灵活性,社区支持以及它只是中间件使Passport成为一个不错的选择的事实。

有关护照和Everyauth的详细比较,这是Passport自己的开发人员的有趣且有益的观点。

您可以在我们的github存储库中找到该示例的完整源代码。

如果您想查看其他可以使用node.js做什么,请查看Envato市场上的Node.js项目的范围,从响应式AJAX联系表到URL缩短器,甚至是数据库CRUD GENTATOR。

这篇文章已通过玛丽·奥科逊(Mary Okosun)的贡献进行了更新。 Mary是位于尼日利亚拉各斯的软件开发人员,在Node.js,JavaScript,MySQL和NOSQL Technologies中具有专业知识。

以上是带有护照的身份验证node.js应用程序的详细内容。更多信息请关注PHP中文网其他相关文章!

本站声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

Video Face Swap

Video Face Swap

使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热工具

记事本++7.3.1

记事本++7.3.1

好用且免费的代码编辑器

SublimeText3汉化版

SublimeText3汉化版

中文版,非常好用

禅工作室 13.0.1

禅工作室 13.0.1

功能强大的PHP集成开发环境

Dreamweaver CS6

Dreamweaver CS6

视觉化网页开发工具

SublimeText3 Mac版

SublimeText3 Mac版

神级代码编辑软件(SublimeText3)

热门话题

Java教程
1662
14
CakePHP 教程
1419
52
Laravel 教程
1313
25
PHP教程
1262
29
C# 教程
1235
24
神秘的JavaScript:它的作用以及为什么重要 神秘的JavaScript:它的作用以及为什么重要 Apr 09, 2025 am 12:07 AM

JavaScript是现代Web开发的基石,它的主要功能包括事件驱动编程、动态内容生成和异步编程。1)事件驱动编程允许网页根据用户操作动态变化。2)动态内容生成使得页面内容可以根据条件调整。3)异步编程确保用户界面不被阻塞。JavaScript广泛应用于网页交互、单页面应用和服务器端开发,极大地提升了用户体验和跨平台开发的灵活性。

JavaScript的演变:当前的趋势和未来前景 JavaScript的演变:当前的趋势和未来前景 Apr 10, 2025 am 09:33 AM

JavaScript的最新趋势包括TypeScript的崛起、现代框架和库的流行以及WebAssembly的应用。未来前景涵盖更强大的类型系统、服务器端JavaScript的发展、人工智能和机器学习的扩展以及物联网和边缘计算的潜力。

JavaScript引擎:比较实施 JavaScript引擎:比较实施 Apr 13, 2025 am 12:05 AM

不同JavaScript引擎在解析和执行JavaScript代码时,效果会有所不同,因为每个引擎的实现原理和优化策略各有差异。1.词法分析:将源码转换为词法单元。2.语法分析:生成抽象语法树。3.优化和编译:通过JIT编译器生成机器码。4.执行:运行机器码。V8引擎通过即时编译和隐藏类优化,SpiderMonkey使用类型推断系统,导致在相同代码上的性能表现不同。

JavaScript:探索网络语言的多功能性 JavaScript:探索网络语言的多功能性 Apr 11, 2025 am 12:01 AM

JavaScript是现代Web开发的核心语言,因其多样性和灵活性而广泛应用。1)前端开发:通过DOM操作和现代框架(如React、Vue.js、Angular)构建动态网页和单页面应用。2)服务器端开发:Node.js利用非阻塞I/O模型处理高并发和实时应用。3)移动和桌面应用开发:通过ReactNative和Electron实现跨平台开发,提高开发效率。

Python vs. JavaScript:学习曲线和易用性 Python vs. JavaScript:学习曲线和易用性 Apr 16, 2025 am 12:12 AM

Python更适合初学者,学习曲线平缓,语法简洁;JavaScript适合前端开发,学习曲线较陡,语法灵活。1.Python语法直观,适用于数据科学和后端开发。2.JavaScript灵活,广泛用于前端和服务器端编程。

如何使用Next.js(前端集成)构建多租户SaaS应用程序 如何使用Next.js(前端集成)构建多租户SaaS应用程序 Apr 11, 2025 am 08:22 AM

本文展示了与许可证确保的后端的前端集成,并使用Next.js构建功能性Edtech SaaS应用程序。 前端获取用户权限以控制UI的可见性并确保API要求遵守角色库

从C/C到JavaScript:所有工作方式 从C/C到JavaScript:所有工作方式 Apr 14, 2025 am 12:05 AM

从C/C 转向JavaScript需要适应动态类型、垃圾回收和异步编程等特点。1)C/C 是静态类型语言,需手动管理内存,而JavaScript是动态类型,垃圾回收自动处理。2)C/C 需编译成机器码,JavaScript则为解释型语言。3)JavaScript引入闭包、原型链和Promise等概念,增强了灵活性和异步编程能力。

使用Next.js(后端集成)构建多租户SaaS应用程序 使用Next.js(后端集成)构建多租户SaaS应用程序 Apr 11, 2025 am 08:23 AM

我使用您的日常技术工具构建了功能性的多租户SaaS应用程序(一个Edtech应用程序),您可以做同样的事情。 首先,什么是多租户SaaS应用程序? 多租户SaaS应用程序可让您从唱歌中为多个客户提供服务

See all articles