Authentication+PersistantloginwithJWTandrefreshtoken(使用JWT和刷新令牌进行身份验证和持久登录)
创始人
2024-09-22 14:01:17
0
  1. 安装所需模块 安装 jsonwebtoken,jwt-iat 和 bcrypt。

npm install jsonwebtoken jwt-iat bcrypt --save

  1. 创建 JWT 和刷新令牌 在登录成功后返回 JWT 令牌和刷新令牌,将 JWT 令牌存储在客户端的 localStorage 中,将刷新令牌存储在服务器端的数据库中。

const { sign } = require('jsonwebtoken') const jwtIat = require("jwt-iat") const bcrypt = require("bcrypt")

// 创建 JWT 令牌 const createToken = (user) => { const iat = jwtIat.get() // 获取当前时间戳 const expiresIn = 3600 // 令牌过期时间(单位:秒) const payload = { sub: user._id, iat, exp: iat + expiresIn, name: user.name, email: user.email } const token = sign(payload, "secret_key") // 密钥(可以通过 env 获取,在生产环境中最好不要存储在代码中) return { payload, token, expiresIn } // 返回 JWT 令牌、载荷和过期时间 }

// 创建刷新令牌 const createRefreshToken = () => { const token = bcrypt.hashSync(Date.now().toString(), 10) // 将当前时间戳通过 bcrypt 进行哈希,返回密文字符串 // 将密文字符串存储在服务器端的数据库中 return token }

  1. 持久登录 在客户端请求时,将 JWT 令牌作为 Authorization 头部的 Bearer 令牌发送到服务器端,服务器端对令牌进行验证,如果合法则返回请求的数据;如果令牌已过期,则返回一个新的 JWT 令牌和刷新令牌

相关内容

热门资讯

为切实保障!wepoker透视... 为切实保障!wepoker透视有吗,pokerrrr2辅助,方针教程(有挂技术)-哔哩哔哩1、起透看...
为了进一步!hhpoker怎么... 为了进一步!hhpoker怎么破解(透视)原来是有挂(有挂方针开挂辅助下载)-哔哩哔哩1、完成hhp...
近日!智星菠萝透视,智星菠萝透... 近日!智星菠萝透视,智星菠萝透视,模板教程(有挂透明挂)-哔哩哔哩1、全新机制【智星菠萝透视软件透明...
截至目前!wepoker免费脚... 截至目前!wepoker免费脚本咨询(透视)原来有挂(有挂秘笈开挂辅助平台)-哔哩哔哩1、任何wep...
有了最新消息!xpoker辅助... 有了最新消息!xpoker辅助神器,wepoker怎么发冤家牌,策略教程(有挂教程)-哔哩哔哩1、在...
据通报!wpk模拟器(透视)其... 据通报!wpk模拟器(透视)其实是有挂(有挂分享开挂辅助插件)-哔哩哔哩wpk模拟器辅助器中分为三种...
长期以来!拱趴大菠萝万能挂图解... 长期以来!拱趴大菠萝万能挂图解,steampokermaster辅助,方针教程(有挂规律)-哔哩哔哩...
昨日!德普之星透视免费(透视)... 昨日!德普之星透视免费(透视)果然是有挂的(有挂详情开挂辅助辅助器)-哔哩哔哩一、德普之星透视免费A...
备受关注的!哈糖大菠萝助手,p... 备受关注的!哈糖大菠萝助手,pokemmo辅助工具,课程教程(有挂详细)-哔哩哔哩1、任何哈糖大菠萝...
围绕透视问题!aapoker透... 围绕透视问题!aapoker透视脚本入口(透视)一贯确实有挂(有挂方式开挂辅助下载)-哔哩哔哩所有人...