
koa+passport+mongoose的身份验证中间件的应用配置
发布日期:2021-05-08 01:25:18
浏览次数:27
分类:原创文章
本文共 1836 字,大约阅读时间需要 6 分钟。
一、koa+passport+mongoose的初应用配置
- 在
koa
创建的工程项目中,通过npm i mongoose koa-passport passport-local
命令下载对应的工具 - 创建
users.js
文件,引入mongoose
,Schema
是用于定义一些数据表操作,而module
是与表操作的相关行为,model
关联Schema
,对外暴露UserSchema
模型,代码如下所示:
import mongoose from 'mongoose'const Schema = mongoose.Schemaconst UserSchema = new Schema({ username: { type: String, // 唯一值 unique: true, // 必填项 require: true }, password: { type: String, require: true }, email: { type: String, require: true }})export default mongoose.model('User', UserSchema)
- 创建
passport.js
文件,引入koa-passport
、passport-local
和users
,代码如下所示:
import passport from 'koa-passport'import LocalStrategy from 'passport-local'import UserModel from '../../dbs/models/users'
Passport
是Node.js
的Express
兼容身份验证中间件,Passport
的唯一目的是对请求进行身份验证,它通过一组称为策略的可扩展插件来完成。我们向Passport
提供身份验证请求,而Passport
提供钩子来控制身份验证成功或失败时发生的情况。Passport
使用策略的概念来验证请求。策略的范围包括验证用户名和密码凭据,使用OAuth
委托的身份验证或使用OpenID
的联合身份验证。在passport
中使用LocalStrateg
进行身份验证,根据用户名进行查找。查询结果不为空,当密码相等时验证通过,否则验证失败,查询结果为空时也提示用户不存在,代码如下所示:
passport.use(new LocalStrategy(async function (username, password, done) { let where = { username } let result = await UserModel.findOne(where) if (result != null) { if (result.password===password) { return done(null, result) } else { return done(null, false, '密码错误') } } else { return done(null, false, '用户不存在') }}))
Passport
将维持持久的登录会话。为了使持久会话正常工作,必须将经过身份验证的用户序列化到该会话,并在发出后续请求时将其反序列化。所以只需序列化用户ID
,然后在反序列化时按ID
查找用户,存session
。通过passport.serializeUser
进行序列化,通过passport.deserializeUser
进行反序列化,最后对外暴露,代码如下所示:
passport.serializeUser(function (user, done) { done(null, user)})passport.deserializeUser(function (user, done) { return done(null, user)})export default passport
发表评论
最新留言
表示我来过!
[***.240.166.169]2025年04月18日 06时09分32秒
关于作者

喝酒易醉,品茶养心,人生如梦,品茶悟道,何以解忧?唯有杜康!
-- 愿君每日到此一游!
推荐文章
Problem 330A - Cakeminator (思维)
2021-05-09
LeetCode75 颜色分类 (三路快排C++实现与应用)
2021-05-09
docker基础:容器生命周期管理命令
2021-05-09
C#开发BIMFACE系列35 服务端API之模型对比6:获取模型构建对比分类树
2021-05-09
C# 规范建议
2021-05-09
C语言+easyX图形库的推箱子实现
2021-05-09
反汇编-流程控制语句-2-循环控制语句分析
2021-05-09
调试vs2019代码的流程
2021-05-09
游戏外挂基础-概述
2021-05-09
脱壳与加壳-加壳-6-代码实现加密导入表
2021-05-09
Typora配置PicGo时,提示Failed to fetch
2021-05-09
ASP.NET CORE MVC 实现减号分隔(Kebab case)样式的 URL
2021-05-09
bcolz的新操作
2021-05-09
Linux的s、t、i、a权限(转)
2021-05-09
zmq的send
2021-05-09
C++中的delete加深认识
2021-05-09
windows消息机制(转)
2021-05-09
XML 和 HTML 之间的差异
2021-05-09
阿里钉钉面试题
2021-05-09
华为社招笔试
2021-05-09