Hapi 与 Authentication 插件:完整指南

Hapi 是一个用于构建 Web 应用的 Node.js 框架,它有许多可扩展的插件,其中 Authentication 插件是那些需要鉴权或授权的应用场景下非常重要的一个。本篇文章旨在提供一个完整的指南,介绍如何使用 Hapi 和 Authentication 插件构建一个具有用户认证和授权的 Web 应用程序。

安装和配置 Hapi

要开始使用 Hapi 框架,首先需要安装 Node.js 和 npm(Node.js 包管理器)。安装完毕后,可以通过下面的命令安装 Hapi:

--- ------- ----

接下来需要在项目的根目录中创建一个 server.js 文件,然后使用以下代码来初始化一个 Hapi 服务器:

----- ---- - ---------------- 

----- ---- - ----- -- -- -
    ----- ------ - ------------- 
        ----- ----- 
        ----- ----------- 
    --- 

    --------------
        ------- ------ 
        --------- 
        -------- --------- -- -- - 
            ------ ------ -------- 
        - 
    --- 

    ----- --------------- 
    ------------------- ------- --- --------------------- 
--

-------

上面的代码创建了一个 Hapi 服务器并监听 localhost:3000 上的请求。这里只定义了一个路由,当用户访问根路径时,服务器将返回 “Hello World!”。启动服务器后,可以在浏览器中访问 http://localhost:3000,看到 “Hello World!” 的输出。

安装和配置 Authentication 插件

为了启用用户认证和授权,需要安装和配置 Hapi-auth-cookie 插件,它提供了一个基于 Cookie 的身份验证策略来轻松地实现身份验证和会话管理。安装 Hapi-auth-cookie 插件的命令如下:

--- ------- ------------

安装后,需要在 Hapi 服务器中加载插件:

----- ---- - ----------------
----- ------ - ------------------------

----- ---- - ----- -- -- -
    ----- ------ - ------------- 
        ----- ----- 
        ----- ----------- 
    --- 
    
    ----- ------------------------ 

    --------------
        ------- ------ 
        --------- 
        -------- --------- -- -- - 
            ------ ------ -------- 
        - 
    --- 

    ----- --------------- 
    ------------------- ------- --- --------------------- 
--

-------

在上面的代码中,server.register(Cookie) 加载了 Hapi-auth-cookie 插件。成功加载后,可以使用 server.auth.strategy 函数来定义一个身份验证策略:

----- ---- - ----------------
----- ------ - ------------------------

----- ---- - ----- -- -- -
    ----- ------ - ------------- 
        ----- ----- 
        ----- ----------- 
    --- 

    ----- ------------------------ 

    ------------------------------- --------- -
        ------- -
            ----- ------
            --------- -------------- -- ---- ------ -------
            --------- -----
        --
        ----------- ---------
        --------- ------
        ------------- ----- --------- -------- -- -
            -- ---- -- --------
            ----- ---- - ----- ---------------------------------
            ------ - ------ ---- - ---- - ----- --
        -
    ---

    -------------------------------

    --------------
        ------- ------
        ----- ----
        -------- ----- --------- -- -- -
            ------ ------ --------
        -
    ---

    ----- ---------------
    ------------------- ------- --- ---------------------
--

-------

server.auth.strategy('session', 'cookie', {...}) 定义了一个名为 session 的身份验证策略,基于 Cookie 并使用一个传输到浏览器的令牌来管理用户身份。选项对象包含一些属性,如 namepasswordisSecure 等。其中 name 是 Cookie 的名称,password 是一个编码密码,用于解密浏览器发送的 Cookie 值,isSecure 表示 Cookie 是否应该只通过 HTTPS 连接发送(不建议在开发环境中使用 HTTPS),redirectTo 表示用户未经身份验证时应该重定向到的 URL,validateFunc 是一个验证函数,用于验证当前请求的 Cookie 和存储在服务器上的凭证是否匹配。

server.auth.default('session')session 身份验证策略设置为默认策略。

创建登录和登出路由

现在已经准备好了身份验证和身份验证策略,可以创建一个登录路由并在其中使用 request.cookieAuth.set() 方法来设置有效会话的 Cookie。在这个示例中,我们将在路由处理程序中设置一个带有用户名和密码的静态 IIFE 函数来进行用户认证。

----- ---- - ----------------
----- ------ - ------------------------

----- ---- - ----- -- -- -
    ----- ------ - ------------- 
        ----- ----- 
        ----- ----------- 
    --- 

    ----- ------------------------ 

    ------------------------------- --------- -
        ------- -
            ----- ------
            --------- --------------
            --------- -----
        --
        ----------- ---------
        --------- ------
        ------------- ----- --------- -------- -- -
            ----- ---- - ----- ---------------------------------
            ------ - ------ ---- - ---- - ----- --
        -
    ---

    -------------------------------

    --------------
        ------- -------
        ----- ---------
        -------- ----- --------- -- -- -
            ----- - --------- -------- - - ----------------
            ----- --------------- - ----- ------ -- -- -
                ----- ---- - ----- -------------------------------- ----------
                -- ------ ----- ------------------------ --- ------- ---
                ------ --------------
            -----
            ------ --------------- - ------- ---- - ---------- -------- -- -----------
        --
        -------- -
            ----- -----
        -
    ---

    --------------
        ------- ------
        ----- ----------
        -------- --------- -- -- -
            ---------------------------
            ------ ------- ------
        -
    ---

    --------------
        ------- ------
        ----- ----
        -------- --------- -- -- -
            ------ ------ --------
        -
    ---

    ----- ---------------
    ------------------- ------- --- ---------------------
--

-------

上面的代码中,新路由是 POST /login 和 GET /logout。登录路由将{username, password}的用户凭证作为负载传递,并使用 getUserFromCredentials 函数验证这些凭证。如果凭据是有效的,则通过调用 request.cookieAuth.set({ id: user.id }) 将会话 ID 存储到 Cookie 中,以便重新验证时可以读取。最后,如果用户已通过身份验证,则返回一条“Logged in!” 的响应消息,反之则显示 “Incorrect username or password!” 。

登出路由从 request.cookieAuth.clear() 方法中清除会话 ID,以删除客户端 Cookie 中存储的凭证。

保护路由

现在,可以使用 auth 选项来保护希望授权访问的路由。 Hapi 的路由处理程序接受两个参数:一个请求对象和 h 对象(它是一个用于服务器响应的工具)。

----- ---- - ----------------
----- ------ - ------------------------

----- ---- - ----- -- -- -
    ----- ------ - ------------- 
        ----- ----- 
        ----- ----------- 
    --- 

    ----- ------------------------ 

    ------------------------------- --------- -
        ------- -
            ----- ------
            --------- --------------
            --------- -----
        --
        ----------- ---------
        --------- ------
        ------------- ----- --------- -------- -- -
            ----- ---- - ----- ---------------------------------
            ------ - ------ ---- - ---- - ----- --
        -
    ---

    -------------------------------

    --------------
        ------- -------
        ----- ---------
        -------- ----- --------- -- -- -
            ----- - --------- -------- - - ----------------
            ----- --------------- - ----- ------ -- -- -
                ----- ---- - ----- -------------------------------- ----------
                -- ------ ----- ------------------------ --- ------- ---
                ------ --------------
            -----
            ------ --------------- - ------- ---- - ---------- -------- -- -----------
        --
        -------- -
            ----- -----
        -
    ---

    --------------
        ------- ------
        ----- ----------
        -------- --------- -- -- -
            ---------------------------
            ------ ------- ------
        -
    ---

    --------------
        ------- ------
        ----- -------------
        -------- --------- -- -- -
            ------ ---------- --------
        --
        -------- -
            ----- ---------
        -
    ---

    ----- ---------------
    ------------------- ------- --- ---------------------
--

-------

上面的代码中,GET /protected 路由已经添加了 options.auth: 'session'。这表示客户端必须提供有效的身份验证 Cookie 才能访问该路由。如果没有提供任何 Cookie,则会自动重定向到 redirectTo 选项指定的 URL。

结论

在本文中,我们了解了如何使用 Hapi 和 Authentication 插件构建具有用户认证和授权的网络应用程序。 我们学习了如何安装和配置 Hapi-auth-cookie 插件,如何使用插件来实现身份验证和会话管理,并演示了如何设置登录和登出路由以及保护某些路由以进行授权。希望这篇文章对你有帮助,可以在日后的开发中更快地创建更加安全的应用程序。

来源:JavaScript中文网 ,转载请联系管理员! 本文地址:https://www.javascriptcn.com/post/66f28deca44b36ee57665a15


猜你喜欢

  • 如何使用 MongoDB 进行数据备份和还原

    在开发中,数据备份和还原是非常重要的工作,它可以使我们在数据丢失或系统故障时,更好地保护数据和系统。MongoDB 是一个非常流行的 NoSQL 数据库系统,本文将介绍如何使用 MongoDB 进行数...

    2 个月前
  • Promise 与异步操作的应用实例分享

    Promise 与异步操作的应用实例分享 在前端开发中,异步操作是非常常见的需求,比如向后端请求数据、读取本地文件等。我们通常使用回调函数来处理异步操作的结果,但是回调函数在多次嵌套后会产生回调地狱,...

    2 个月前
  • ECMAScript 2021 中的 Map.prototype.upsert 方法详解

    ECMAScript(简称 ES)是 JavaScript 编程语言的标准化版本。每年都会发布新版本,其中包含新的语言特性和改进。ES2021(也称为 ES12)是 JavaScript 的最新版本,...

    2 个月前
  • Docker 中如何使用 JMeter 进行压力测试

    前言 在前端开发中,经常需要进行性能测试,以确保应用程序能够稳定地运行在高并发环境下。而 JMeter 是一款开源的压力测试工具,可用于测试 Web 应用、Web 服务和任何支持协议的应用程序。

    2 个月前
  • 响应式设计中图片压缩优化的技巧

    在现代化的网页设计中,响应式设计已经成为标配。在响应式设计中,图片是网站中不可或缺的一部分,然而,随着屏幕分辨率的增加和视网膜屏的普及,图片文件的尺寸也逐渐增大,导致网站加载缓慢。

    2 个月前
  • Node.js 项目中 chai.js 与 mocha.js 的使用实例

    在 Node.js 项目中,测试是一个非常重要的环节。chai.js 和 mocha.js 是两个非常流行的 JavaScript 测试工具。本文将介绍如何使用这两个工具来测试你的 Node.js 项...

    2 个月前
  • 使用无障碍标准改善网页可访问性

    随着互联网的发展,网站的访问量越来越大,而这其中不乏一些需要辅助设备才能正常访问的用户,例如视力障碍者、听力障碍者、老年人等。因此,优化网站的可访问性成为了一个迫切的问题。

    2 个月前
  • Tailwind 样式设计的最佳实践

    Tailwind 是目前前端开发中最流行的 CSS 框架之一,它通过预设的 CSS 类名实现样式设计。在正确使用的情况下,Tailwind 可以帮助我们快速而且准确地实现样式。

    2 个月前
  • Fastify 和 NestJS 比较:选择哪个适合你?

    在当前的前端开发领域中,有许多不同的框架和库可以使用,以帮助你在你的项目中实现各种不同的功能。其中,Fastify 和 NestJS 都是目前非常流行的两个框架之一,它们都可以用来构建高性能的 Web...

    2 个月前
  • 性能优化:如何避免延迟问题

    前言 在现代的前端开发中,性能优化是一个非常重要的话题。随着 Web 应用程序变得越来越复杂,前端开发人员需要优化网页加载速度并管理资源,以确保用户能够在最短的时间内访问到所需内容。

    2 个月前
  • 用 ESLint 提高您的 React 代码质量

    在前端开发中,代码质量是非常重要的。如果代码不规范、不易维护,会极大的影响项目的开发进度和后期维护。ESLint 是一个开源的代码检查工具,可帮助我们规范化代码,并检查代码中的错误和潜在问题。

    2 个月前
  • 解决 Headless CMS 在安全性上的问题

    随着越来越多的公司使用 Headless CMS(无头 CMS)来管理其内容,安全问题变得越来越重要。因为 Headless CMS 是允许从多个渠道访问的,这会使其受到更多的攻击。

    2 个月前
  • 解决 Enzyme 测试中的异步问题

    在前端开发中,常常需要进行测试以确保代码的正确性和可靠性。其中,Enzyme 是 React 开发中常用的测试工具之一。但是,当测试中涉及异步操作时,就会出现一些问题。

    2 个月前
  • 如何使用 Tailwind CSS 实现响应式导航栏设计

    介绍 在 Web 开发中,导航栏是非常重要的一个组件,它能够为用户提供清晰的网站结构和方便的页面导航。今天,我们将会学习如何使用 Tailwind CSS 框架,来实现一个响应式导航栏设计。

    2 个月前
  • 性能优化回顾:8 个问题你不能错过

    作为前端开发者,我们都知道性能优化是至关重要的。但是,我们该如何实现最佳的性能表现呢?本文将介绍八个前端性能优化问题以及对应的解决方案,希望能帮助你提高网站用户体验并加快网站速度。

    2 个月前
  • 初学者试图构建从 Lambda 到 MongoDB 的 Serverless 解决方案

    随着云计算技术的发展,Serverless 架构已经成为了越来越多企业的首选方案。与传统的基于虚拟机或者容器的架构相比,Serverless 架构可以更好地适应弹性需求、降低成本以及提升开发效率。

    2 个月前
  • PWA 架构:Client-Server vs Peer-to-Peer

    PWA(Progressive Web App)是一种结合了 Web 和移动应用的新兴技术,它允许 Web 应用的行为像本地应用一样。在开发 PWA 应用时,选择合适的架构模式是很重要的。

    2 个月前
  • 使用 ES11 中的 WeakRef 处理内存泄漏问题

    背景 在 JavaScript 开发中,内存泄漏是一个普遍存在的问题。JavaScript 的垃圾回收机制会自动回收不再使用的对象,但如果代码中存在循环引用等情况,垃圾回收机制就可能无法正确地回收对象...

    2 个月前
  • Kubernetes 中 Dashboard 可视化管理界面使用教程

    Kubernetes Dashboard 是一款基于 Web 的可视化界面管理工具,它提供了集群资源的完整管理视图,使得集群管理员、开发者和应用部署者可以更容易地进行集群的部署、监控和操作。

    2 个月前
  • 如何在 Deno 中使用 WebSocket?

    WebSocket 是 HTML5 开始出现的协议,它在客户端和服务器之间建立全双工的通信连接,使得实时通信成为可能。在 Deno 中,我们可以通过 std/ws 模块来使用 WebSocket。

    2 个月前

相关推荐

    暂无文章