node脚手架搭建服务器实现token验证的方法
内容
- 用脚手架快速搭建 node 项目
- 用 mysql 连接池实现与数据库的交互
- 用 jsonwebtoken 实现 token 身份验证
- 综合案例:用简介登录页面实现上述内容
1. 快速搭建 node 项目
我们都知道 express 框架可高效的开发 node 服务器,但对于底层的搭建还要靠自己手写。然而 express-generator 的出现就很好地解决了此问题,它可一键为我们生成项目基本骨架,可谓node 脚手架
1.1 生成项目
①:首先全局安装 express : npm install express -g
②:接着全局安装 express-generator:npm install express-generator -g
③:然后使用命令创建项目: express token_learn(项目名称)
1.2 修改入口文件
对于好多习惯了手撸服务器的人,app.js 总是让人难忘,奈何此骨架中入口文件为 www.js。此时我们可以手动修改app.js 代码,让其成为我们的入口文件
示例:
2. 连接mysql 数据库
此处采用连接池的方式进行连接(高效安全)
2.1 创建连接
①:安装 mysql 模块:npm i mysql
②:在项目根目录下配置连接池
首先在项目根目录下创建 util 文件夹,文件夹下创建 bdconfig.js 文件
bdconfig.js
2.2 使用连接
使用时只需要传入 sql(sql语句)、sqlarr(参数),通过promise 改造后可直接用返回值拿到结果
3. token 身份验证
随着web 的发展,session、cookie 的验证方式弊端也愈发突出,此时token孕育而生,token的强大不仅限于其是无状态的,还在于它可以跨域
3.1 实现步骤
①:首先安装 jsonwebtoken 模块:npm i jsonwebtoken
②:接着在项目中使用该模块
③:在 app.js 中进行配置
4. 案例实现 token
4.1 原理阐述
为确保身份唯一且有效:用户每次发送登录请求且登录成功,服务器端都会响应给用户一个含用户信息(唯一)的加密 token(字符串),此时用户接收到 token,并把 token 存储在 sessionstorage 或 localstorage中(此处为)。同时用户每次发送其他请求时,在请求头中携带本地的 token,服务器端 token验证中间件拦截请求,对 token进行解密,得到用户信息并与数据库比对,信息存在则放行(身份验证成功)。
4.2 效果预览
4.3 开始实现
写简洁静态页面,且实现ajax 请求
login.html
index.html
4.4 注意点
值得注意的是,对于 本地 token 的验证(是否存在)一定要写在页面最顶端(防止页面加载,再次发送用户列表请求)
对于 ajax请求头,一个一个加真的很烦,此处用 $ajaxsetup方法,修改ajax 的默认配置 。配置过后,写在其下边的 ajax 请求,都会带上请求头。
到此这篇关于node脚手架搭建服务器实现token验证的方法的文章就介绍到这了,更多相关node token验证 内容请搜索以前的文章或继续浏览下面的相关文章希望大家以后多多支持!