如何在 Express.js 中使用 Passport 进行 OAuth 身份验证

面试官:小伙子,你的数组去重方式惊艳到我了

什么是 OAuth

OAuth 是一种授权框架,它允许用户授权第三方应用程序访问他们的受保护资源,而无需将用户名和密码提供给第三方应用程序。OAuth 能够帮助开发者构建可靠的,安全的和易于维护的身份验证系统。

什么是 Passport

Passport 是一个 Node.js 的身份验证中间件,它支持多种身份验证策略,包括本地身份验证、OAuth、OpenID 等。Passport 是一个非常流行的身份验证框架,它的灵活性和易用性使得它成为许多 Node.js 开发者的首选。

在本文中,我们将介绍如何使用 Passport 进行 OAuth 身份验证。我们将使用 Google OAuth2 作为示例,但是这个方法同样适用于其他 OAuth2 提供商。

步骤 1:创建 Google API 应用程序

首先,我们需要在 Google API 控制台中创建一个新的应用程序。在创建应用程序时,您需要提供应用程序的名称、网站 URL 和重定向 URL。

重定向 URL 指向您的应用程序,它将接收 Google OAuth2 的响应。在本例中,我们将使用 http://localhost:3000/auth/google/callback 作为重定向 URL。

步骤 2:安装 Passport 和相关模块

在使用 Passport 进行 OAuth 身份验证之前,您需要安装以下模块:

  • passport
  • passport-google-oauth20
  • express-session

您可以使用以下命令进行安装:

--- ------- -------- ----------------------- ---------------

步骤 3:配置 Passport 和 Express.js

在使用 Passport 进行 OAuth 身份验证之前,您需要配置 Passport 和 Express.js。您可以使用以下代码进行配置:

----- ------- - -------------------
----- ------- - ---------------------------
----- -------- - --------------------
----- -------------- - --------------------------------------------

----- --- - ----------

----------------- ------- -------- ----
-------------------------------
----------------------------

----------------------------- ----- -- -
  ---------- ------
---

------------------------------- ----- -- -
  ---------- ------
---

---------------- ----------------
  --------- -----------------
  ------------- ---------------------
  ------------ --------------------------------------------
-- ------------- ------------- -------- ----- -- -
  ------ ---------- ---------
----

----------------------- ------------------------------- - ------ ----------- ----

-------------------------------- ------------------------------- - ---------------- -------- --- ----- ---- -- -
  ------------------
---

---------------- -- -- -
  ------------------- ------- -- ---- -------
---

在上面的代码中,我们首先引入了 Express.js、Passport 和相关模块。然后,我们使用 express-session 中间件来启用会话支持。接下来,我们初始化 Passport 和会话中间件,并设置序列化和反序列化用户的函数。

接下来,我们使用 passport.use() 方法来配置 Google OAuth2 策略。在这里,我们将 clientIDclientSecret 替换为您在 Google API 控制台中创建的应用程序的实际值。回调 URL 也应该替换为您在 Google API 控制台中设置的重定向 URL。

然后,我们使用 passport.authenticate() 方法来处理用户的身份验证请求。在这里,我们使用 google 策略来进行身份验证,并指定请求的范围为 profile。在身份验证成功后,我们将用户重定向到主页。

最后,我们启动 Express.js 服务器并监听端口 3000。

步骤 4:测试 OAuth 身份验证

现在,您已经配置了 Passport 和 Express.js,您可以使用以下命令启动服务器:

---- ------

然后,您可以在浏览器中访问 http://localhost:3000/auth/google 来启动 Google OAuth2 身份验证流程。如果身份验证成功,则您将被重定向到主页。

总结

在本文中,我们介绍了如何使用 Passport 进行 OAuth 身份验证。我们使用了 Google OAuth2 作为示例,但是这个方法同样适用于其他 OAuth2 提供商。通过使用 Passport 进行 OAuth 身份验证,您可以轻松地构建可靠的,安全的和易于维护的身份验证系统。

来源:JavaScript中文网 ,转载请联系管理员! 本文地址:https://www.javascriptcn.com/post/66908adddc1ed1a61b56910e


猜你喜欢

  • 使用 Headless CMS 简化博客网站搭建

    在传统的博客网站搭建模式中,通常需要使用一个完整的 CMS 系统,如 WordPress 或 Joomla 等,它们提供了完整的前端和后端功能,包括用户管理、文章发布、样式自定义等。

    5 小时前
  • Cypress 错误解决:如何解决 No Such Element 错误

    Cypress 是一个基于 JavaScript 的前端自动化测试框架,它可以帮助我们高效地编写和运行自动化测试用例。然而,在使用 Cypress 进行测试的过程中,我们有时会遇到 No Such E...

    5 小时前
  • Mocha 测试中怎么样才能只执行部分测试用例?

    在使用 Mocha 进行测试时,你可能需要只运行部分测试用例而不是全部运行。这可能是因为你的测试套件非常大,或者你想只测试一部分代码。本文将介绍如何在 Mocha 中只执行部分测试用例,并提供一些示例...

    5 小时前
  • IOS 开发:如何优化本地存储

    本地存储是一种在移动应用程序和网站开发中常见的技术,它可以在用户离线时继续提供信息、内容和功能。在 IOS 开发中,使用本地存储的最佳方法是使用内置数据库 SQLite。

    5 小时前
  • TypeScript 中使用 let 和 const 定义变量和常量

    介绍 TypeScript 是一种静态类型检查器,它扩展了 JavaScript 并使其更易于使用和维护。在 TypeScript 中,我们可以使用 let 和 const 来定义变量和常量。

    5 小时前
  • 如何修复 CSS Reset 对滚动条样式的影响?

    在前端开发中,CSS Reset 是一个非常常见的技术。 它的原理是通过将浏览器的默认样式重置为一致的标准,以确保不同浏览器之间的样式相同。 但是 CSS Reset 常常会对浏览器滚动条样式造成影响...

    5 小时前
  • 在 Fastify 中构建 JWT 认证服务器

    引言 JWT(JSON Web Tokens)是一种用于安全交换信息的开放式标准,它可以在多个服务之间传递认证信息。在构建 Web 应用程序时,往往需要在请求和响应之间进行身份验证,JWT 作为一种有...

    5 小时前
  • 如何使用 ES6 中的数组方法简化代码

    如何使用 ES6 中的数组方法简化代码 随着 JavaScript 语言的发展,ES6 中新增的许多数组方法大大简化了开发人员的编程工作。这些方法可以让我们更容易地处理数据和操作数组,同时大大增加了代...

    5 小时前
  • SPA 开发中前后端分离的优缺点及应用实践

    单页应用(Single Page Application,SPA)是一种现代化的 Web 应用程序开发模式,它的一个特点就是前后端分离。本文将介绍 SPA 开发中前后端分离的优缺点,以及如何实践前后端...

    5 小时前
  • 使用 Enzyme + Jest 测试通过 HOC 形式创建的 React 组件

    在 React 中,高阶组件(Higher Order Component,简称 HOC)是一种非常常见的模式,它允许我们将组件逻辑重用在多个组件之间。使用 HOC 可以让我们更好地管理组件间的复杂度...

    5 小时前
  • PM2 与 Docker:构建可伸缩的 Node.js 应用程序

    前言 在开发现代 Web 应用程序时,Node.js 已成为最受欢迎的开发语言之一。Node.js 可以大力发挥其高度可扩展的架构,以构建高性能的 Web 应用程序。

    5 小时前
  • Material Design 中主题颜色的修改与自定义方法

    Material Design 是 Google 在 2014 年发布的一种全新的平面设计语言,旨在提供一个简洁、明晰、具有层次的用户界面设计风格。该设计语言使用明亮的色彩、深入的阴影效果、多种类型的...

    5 小时前
  • CSS Grid 布局问题集锦

    CSS Grid 布局是一种基于网格的布局系统,可以帮助前端开发人员更轻松地构建自适应、灵活且可复用的界面。尽管 CSS Grid 布局越来越普及,但是仍然存在一些问题需要面对和解决。

    5 小时前
  • 在 TailwindCSS 中实现无限滚动加载的技巧

    随着 Web 应用程序的普及,无限滚动加载成为了越来越流行的设计模式。它可以使用户感到更流畅,避免需要单击“下一页”按钮的情况。在 TailwindCSS 中实现无限滚动加载并不难,但是需要了解一些特...

    5 小时前
  • Redux 和 Immutable 数据结构的集成

    Redux 和 Immutable 数据结构的集成 储存和操作状态是前端应用程序的重要组成部分。Redux 和 Immutable 都是流行的前端技术,它们可以帮助处理状态,并提高应用程序的性能。

    5 小时前
  • ECMAScript 2021 和 React:优化性能的新方法

    前言 前端开发涉及到很多复杂的技术,而随着业界不断提升对用户体验的要求,性能优化也成为了前端开发的重点。ECMAScript 2021 和 React 的新功能在性能优化方面提供了一些新的方法,让开发...

    5 小时前
  • 10个ECMAScript 2019的新特性

    ECMAScript是JavaScript的标准规范,每年都会推出新的版本,提供新的特性和语法糖。2019版的ECMAScript已经发布,本篇文章将详细介绍10个新特性,对前端开发有指导意义。

    5 小时前
  • 如何实现无障碍访问依赖动态内容的应用程序?

    随着互联网技术的发展,越来越多的应用程序需要依赖动态内容来提供用户体验,例如 AJAX 加载、单页应用程序等。然而,这些应用程序往往会给残障人士造成访问困难,导致其无法充分利用这些服务。

    5 小时前
  • 构建高可用的 SPA 应用:浏览器兼容解决方案

    单页应用(Single Page Application,SPA)是现代 Web 开发技术的重要组成部分,它可以提供卓越的用户体验和高效的页面加载速度。但是,由于 Web 浏览器市场的多样性,有时候我...

    5 小时前
  • 在 SASS 中使用媒体查询的正确方法

    在SASS中使用媒体查询的正确方法 作为前端开发人员,我们经常需要针对不同的屏幕尺寸和设备类型来优化我们的网页布局和样式。这时候,媒体查询就成了我们必不可少的工具。

    5 小时前