【node.js后台api项目】(六)重置密码接口

1、接口相关信息

  • 路由: /my/updatepwd
  • method: post
  • 请求头需要携带 Authorization字段进行身份认证
  • 请求体
    • oldPwd 原密码
    • newPwd 新密码

2、 定义路由和处理函数

  1. 在 /router/userinfo.js 模块中,新增 重置密码 的路由:
// 重置密码 的路由
router.post('/updatepwd' , userinfo_handler.updatepwd)
  1. /router_handler/userinfo.js 模块中,定义并向外共享 重置密码 的路由处理函数:
// 重置密码路由处理函数
const updatepwd = (req, res) => {
  res.send('ok')
}

老规矩测试一下
在这里插入图片描述

3、验证提交的数据

核心思路:新旧密码必须符合密码验证规则,且新旧密码不一致

  1. 在 /schema/user.js 模块中定义密码验证规则
// 定义重置密码 验证规则
const update_password_schema = {
  // 使用 password 这个规则,验证 req.body.oldPwd 的值
  oldPwd: Joi.string()
    .pattern(/^[\S]{6,12}$/)
    .required(),
  // 使用 joi.not(joi.ref('oldPwd')).concat(password) 规则,验证 req.body.newPwd 的值
  // 1. joi.ref('oldPwd') 表示 newPwd 的值必须和 oldPwd 的值保持一致
  // 2. joi.not(joi.ref('oldPwd')) 表示 newPwd 的值不能等于 oldPwd 的值
  // 3. .concat() 用于合并 joi.not(joi.ref('oldPwd')) 和 password 这两条验证规则
  newPwd: Joi.not(Joi.ref('oldPwd')).concat(
    Joi.string()
      .pattern(/^[\S]{6,12}$/)
      .required()
  )
}
  1. /schema/user.js 中的中间件 joiExpress中加入以下代码
if (req.url === '/updatepwd') {
    schema = Joi.object(update_password_schema)
  }
  1. 在 重置密码的路由 中,使用 update_password_schema 规则验证表单的数据
// 重置密码 的路由
router.post('/updatepwd', joiExpress, userinfo_handler.updatepwd)

再测试一下:
在这里插入图片描述

4、实现重置密码的功能

  1. 根据 id 查询用户是否存在:
const sql1 = `select * from ${table.usersTable} from where id=?`
  db.query(sql1, [req.user.id], (err, results) => {
    if (err) return res.cc(err)
    if (results.length !== 1) return res.cc('用户不存在!')
    // Todo: 判断密码是否正确
  })
  1. 判断提交的 旧密码 是否正确:
// 导入bcryptjs用于密码加密和解密
const bcrypt = require('bcryptjs')


const compare = bcrypt.compareSync(req.body.oldPwd, results[0].password)
if (!compare) return res.cc('原密码错误!')
  1. 对新密码进行 bcrypt 加密之后,更新到数据库中:
const newPwd = bcrypt.hashSync(req.body.newPwd, 10)

const sql = `update ${table.usersTable} set password=? where id=?`
db.query(sql, [newPwd], (err, results) => {
  if (err) return res.cc(err)
  if (results.affectedRows !== 1) return res.cc('重置密码失败!')
  return res.cc('重置密码成功~', 0)
})
  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

前端corner

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值