如何在 Express.js 中使用 JWT 进行身份验证

介绍

JSON Web Token (JWT)是一种用于声明对某个服务的认证信息的开放标准。在前端开发中,我们经常需要验证用户的身份,并授予特定的访问权限。JWT可以通过在请求中携带认证信息来实现身份验证,从而实现安全的访问控制,减少对服务器的频繁查询,提高系统的性能和可靠性。

在这篇文章中,我们将会学习如何在 Express.js 中使用 JWT 进行身份验证。我们将介绍 JWT 的概念,讨论如何在Node.js中使用 JSON Web Token 创建和验证令牌,并提供一个详细的示例代码。

JWT 概览

JSON Web Token (JWT)由三部分组成:

  • Header(头):包含令牌类型和使用的加密算法
  • Payload(载荷):包含关键信息,包括用户 ID、访问权限等
  • Signature(签名):用于保证令牌的完整性和身份验证

在创建JWT令牌时,使用 HMAC SHA256 或RSA签名算法将 Header、Payload和密钥连接起来,并生成Signature。然后将三部分组成的JWT令牌返回给客户端,客户端可以使用JWT进行身份验证,并在请求中携带JWT令牌访问API。

使用 Node.js JSON Web Token 库

Node.js 的 JSON Web Token 库包含了创建、验证JWT令牌的函数。我们可以从 Node.js 的官方网站上找到 jsonwebtoken 库,并通过 npm 安装。

- --- ------- ------------

然后,在你的代码中导入 jsonwebtoken 库

----- --- - ------------------------

创建 JWT 令牌

使用 jsonwebtoken 库,可以通过提供一个包含 Payload 信息和密钥的对象来创建JWT令牌。以下是一个基本的 JWT 创建示例:

----- ----- - ---------- ----- ----- ----- ------- --
   -----------------

在这里,我们提供一个对象作为第一个参数。这个对象包含有用的信息,例如用户ID、角色和访问权限。我们还提供了一个密钥(my_secret_key),用于生成JWT令牌的签名,并且此密钥也将用于稍后验证JWT令牌的完整性。

验证 JWT 令牌

我们可以使用 jwt.verify() 方法来验证JWT令牌是否有效。以下是一个基本的示例:

----- ----- - --------------------------------- ------

----------------- ---------------- --------------- -------- -
    -- ------- ------ ---------------------- ------ --------- ---

    ----------- - --------
    -------
---

在这里,我们从请求头中提取JWT令牌,并使用 jwt.verify() 方法来验证令牌。如果JWT令牌无效,则返回401 HTTP响应,并提供错误信息。如果JWT令牌是有效的,则通过将编码信息存储在 req.decoded 中并调用 next() 来继续处理请求。

Express.js 中的完整示例代码:

----- ------- - -------------------
----- --- - ------------------------

----- --- - ----------

--------------- ----- ---- -- -
    ----------
        -------- ---------
    ---
---

---------------------- ------------ ----- ---- -- -
    --------------------- ---------------- ----- --------- -- -
        -- ----- -
            --------------------
        - ---- -
            ----------
                -------- --------------
                --------
            ---
        -
    ---
---

---------------------- ----- ---- -- -
    ----- ---- - -
        --- --
        --------- ----- -----
        ------ -------------------
    --

    --------------- ------ ---------------- ----- ------ -- -
        ----------
            ------ -----
        ---
    ---
---

-------- ---------------- ---- ----- -
    ----- ------------ - -----------------------------

    -- ------- ------------ --- ------------ -
        ----- ----------- - -------------------- ------
        --------- - ------------
        -------
    - ---- -
        --------------------
    -
-

---------------- -- -- -
    ------------------- -- ------- -- ---- -------
---

在这个示例中,我们创建了三个API路由:

  • GET /api:此路由仅返回一个简单的消息,这是公共API。
  • POST /api/posts:此路由是受保护的API,因为它需要JWT令牌来验证用户的身份才能访问。
  • POST /api/login:此路由用于验证用户的身份并创建JWT。 在此示例中,我们使用 jwt.sign() 方法将用户编码信息与密钥一起提供,然后将用户JWT令牌返回给客户端。

我们还创建了一个中间件 verifyToken() 来验证JWT令牌。该中间件从请求头中提取JWT令牌,使用 jwt.verify() 方法验证令牌的完整性和身份验证,并在所有其他API请求处理之前将其存储在 req.token 中。

结论

在本文中,我们学习了如何在 Express.js 中使用 JWT 进行身份验证。我们讨论了 JWT 的概念,介绍了如何使用 jsonwebtoken 库创建和验证JWT令牌,并提供了一个完整的示例代码,以帮助您更好地理解如何在Express.js项目中使用JSON Web Tokens进行身份验证。现在,您可以在自己的项目中使用JWT来实现更安全的API访问控制。

来源:JavaScript中文网 ,转载请联系管理员! 本文地址:https://www.javascriptcn.com/post/66f4d6e1c5c563ced565d60c


猜你喜欢

  • 使用 Custom Elements 构建 Web 组件开发流程

    在现代 Web 应用程序中,Web 组件已成为构建现代 Web 应用程序不可或缺的重要组成部分之一。使用 Web 组件,您可以简化代码库并使开发更加可维护和可扩展。

    2 个月前
  • Vue.js 中过渡效果的实现方法及注意事项

    Vue.js 是一个流行的 JavaScript 框架,用于构建网页应用程序。Vue.js 通过指令和组件的方式提供了强大的过渡效果功能。本文将介绍 Vue.js 中过渡效果的实现方法及注意事项。

    2 个月前
  • 在 Web Components 中使用 Web Workers 的方法详解

    随着现代浏览器的出现,Web Components 正在越来越受到前端开发者的关注。Web Components 可以让我们以更加模块化、高效和可重用的方式构建 web 应用程序。

    2 个月前
  • Next.js 构建大规模应用程序最佳实践

    随着应用程序规模的增加,前端开发也面临越来越多的挑战。Next.js 是一个基于 React 的轻量级框架,提供了许多构建大规模应用程序的最佳实践。本文将深入探讨 Next.js 的技术特点和如何使用...

    2 个月前
  • Cypress 多浏览器测试实践

    在前端开发中,多浏览器测试是一个必不可少的环节,因为不同的浏览器可能会有不同的兼容性问题。Cypress 是一个流行的前端端到端测试框架,它支持多种浏览器的测试。本文将介绍使用 Cypress 进行多...

    2 个月前
  • Docker Hub: 存储与分享 Docker 镜像

    前言 在当前的软件开发中,Docker 已经成为了不可或缺的一部分。它们旨在通过创建轻量级、可重复、安全和可移植的容器来解决许多软件开发和部署的问题。而且,Docker 镜像是这一生态系统的核心组件。

    2 个月前
  • 使用 Serverless 构建 Time-based Workflow

    随着云计算的发展,Serverless 技术吸引了越来越多的开发者。Serverless 架构在减少了关注底层基础架构的工作的同时,也可以帮助开发者更快速地构建复杂的应用程序和工作流程。

    2 个月前
  • Bootstrap 框架中实现响应式表格的方法及优化

    响应式表格已经成为现代网页设计风格中不可或缺的一部分,它的功能不仅限于展示数据,还可以用于更好地呈现信息和提高用户体验。其中 Bootstrap 框架中的表格有许多优良的特性,包括响应式表格功能。

    2 个月前
  • Enzyme 和 React 中复杂条件子 UI 的测试方法

    Enzyme 和 React 中复杂条件子 UI 的测试方法 简介 在前端开发中,UI 交互是必不可少的一部分。但随着应用变得越来越复杂,测试 UI 交互的难度也在逐渐增加。

    2 个月前
  • LESS 中字符串抠取的方法详解

    前言 LESS 是一款非常实用的 CSS 预编译语言。它拥有许多强大的功能,其中包括字符串抠取的方法。通过使用这些方法,我们可以从一个字符串中取出一部分字符,并在样式中灵活地应用它们。

    2 个月前
  • 使用 Express.js 进行截断请求的 Middleware 技巧

    Express.js 是一个广泛使用的 Web 应用程序框架,它强调简单、快速、灵活的开发方式。在 Express.js 中,Middleware 是一个至关重要的概念。

    2 个月前
  • ECMAScript 2017 (ES8) 中的 SharedArrayBuffer 和 Atomics 对象

    ECMAScript 2017 (ES8) 引入了 SharedArrayBuffer 和 Atomics 对象,这两个新的 API 为 JavaScript 提供了更多的多线程编程支持。

    2 个月前
  • 使用 Redis 实现分布式限流的方法及注意事项

    引言 随着互联网应用的快速发展,访问量高峰期的峰值负载压力加大,很容易导致服务出现宕机或响应延迟等问题。为缓解这种情况,限流(Rate Limiting)被广泛应用。

    2 个月前
  • 使用 Mocha 和 Chai 测试 MongoDB 和 Node.js 应用

    当我们开发应用时,保证所有组件可以顺利工作是至关重要的。在前端开发中,我们经常使用测试来检查应用的正确性和功能性。 在本文中,我们将探讨如何使用 Mocha 和 Chai 测试 MongoDB 和 N...

    2 个月前
  • 使用Custom Elements构建商业级应用程序

    随着Web应用程序的日益普及,许多企业开始购买和定制自己的Web应用程序。 前端开发人员可以使用许多不同的工具来构建单页应用程序(SPA)。 但是,一些应用程序需要许多自定义元素并且不能再使用现有的H...

    2 个月前
  • TypeScript 中使用 namespace 避免全局变量污染

    在 TypeScript 中,为了避免全局变量的污染,在定义变量时可以使用 namespace。namespace 可以将变量包裹在一个命名空间中,不会对全局变量造成影响。

    2 个月前
  • ES6 变量的扩展与赋值解构

    ES6 的引入带来了许多新的 JavaScript 语法标准,其中对变量的扩展和赋值解构有着很大的改进,这使得前端开发的代码更加简便、优雅和易于维护。 本篇文章将为您介绍新标准下的变量扩展和赋值解构,...

    2 个月前
  • 常见 Promise 面试题及解答

    概述 Promise 是 JavaScript 中用于处理异步操作的一种机制,可以有效避免回调地狱的问题。在前端面试中,Promise 是一个经常被问到的知识点。本文将介绍几个常见的 Promise ...

    2 个月前
  • 利用 Cypress 进行 API 接口自动化测试

    前言 Cypress 是一个流行的前端测试框架,大多数人使用它来编写端到端测试,如用户操作和 UI 测试。但是除此之外,Cypress 还可以用来进行 API 接口自动化测试。

    2 个月前
  • Docker Swarm 的使用方法及实践

    前言 Docker 是一种容器技术,可以将许多应用程序和其所需的依赖项打包在一个容器中,并可以轻松地在不同的主机和操作系统上运行。Docker Swarm 是 Docker 的一种容器编排引擎,可以帮...

    2 个月前

相关推荐

    暂无文章