代码之家  ›  专栏  ›  技术社区  ›  user21903805

在Vue Express应用程序中使用JWT的安全性及其实现

  •  0
  • user21903805  · 技术社区  · 3 年前

    所以我正在用Vue和Express制作一个应用程序。我想使用JWT进行身份验证。 在登录表单中,用户编写密码和电子邮件,并将其发送到端点,如果凭据正确,则回复为

    {
        "status": "successful login!",
        "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJpZCI6IjY1MTA5NGQzOWE3YjFjNTg2YzA1MDc5YyIsImlhdCI6MTY5NTU5MjQwOCwiZXhwIjoxNzAzMzY4NDA4fQ.DJQVKPtfevTbnjM5IfEPQ0n29S7lN3_Fg4KsFDpwmdE",
        "message": "you are logged in successfully"
    }
    

    然后我将其存储在LocalStorage中。

    所以现在我明白了:

    1. 在Vue路由器中,我使用导航挡板来检查令牌是否在本地存储中
    2. 如果令牌在本地存储中,则isAuthenticated i设置为true并授予用户访问权限? 这看起来一点也不安全。还是这样?如何从这一点实现安全的身份验证并限制对某些路由的访问?
    0 回复  |  直到 3 年前
    推荐文章