1.3 鉴权的几种方法
1 cookie session 中的用户名密码
cookie 存储机制,http 本身是无状态的 cookie 是存储http状态
cookie-session 可以自定义加密 使用redis 或mongoose做session持久化存储2 oauth2 一种新的协议
3 jwt json web token
router.get('/login', function(req, res, next) {
const { username } = req.query
const user = {
username,
expireAt: Date.now().valueOf() + 20 * 60 * 1000 //增加一个过期时间 来控制安全
}
const token = JWT.sign(user, 'asdasfgfdghd;lk;')
res.send(token)
})密码加密
Last updated