所以我正在用Vue和Express制作一个应用程序。我想使用JWT进行身份验证。
在登录表单中,用户编写密码和电子邮件,并将其发送到端点,如果凭据正确,则回复为
{
"status": "successful login!",
"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJpZCI6IjY1MTA5NGQzOWE3YjFjNTg2YzA1MDc5YyIsImlhdCI6MTY5NTU5MjQwOCwiZXhwIjoxNzAzMzY4NDA4fQ.DJQVKPtfevTbnjM5IfEPQ0n29S7lN3_Fg4KsFDpwmdE",
"message": "you are logged in successfully"
}
然后我将其存储在LocalStorage中。
所以现在我明白了:
-
在Vue路由器中,我使用导航挡板来检查令牌是否在本地存储中
-
如果令牌在本地存储中,则isAuthenticated i设置为true并授予用户访问权限?
这看起来一点也不安全。还是这样?如何从这一点实现安全的身份验证并限制对某些路由的访问?