基于koa后端验证用户是否登录

该文讲述了如何处理用户登录验证,通过前端发送的请求中的token判断用户是否已登录。当用户登录时,使用JWT生成包含用户信息如id、user_name和is_admin的token,并设置过期时间。在后续请求中,从header中提取token,通过jwt库解析获取用户信息,并存储在ctx.state.user中供后续使用。
摘要由CSDN通过智能技术生成

1.验证用户登录一般都是通过前端发送的请求中是否有包含token,如果请求头中包含了token的话就表示已经登录,没有包含token就表示没有登录。所有我吗要获取前端请求header中的token

先生成token吧,便于后面理解解析token获取用户信息

用于生成token,解析之后也是包含这类信息

res:{id,user_name,is_admin}

async login(ctx,next){
        // 1.获取用户信息(在token的payload中 记录 id,user_name,is_admin)
        const {user_name,password} = ctx.request.body
        // 2.操作数据库
        try{
            const {password,...res} = await getUserInfo({user_name})
            // 3.返回结果
            ctx.body = {
                code:0,
                message:'用户登录成功',
                result:{
                    token:jwt.sign(res,JWT_SECRET,{expiresIn:'1d'})
                }
            }
        }catch(err){

        }

    };

从ctx.request.header中解构出token

const auth = async (ctx, next) => {
  const { authorization = ''} = ctx.request.header;
  const token = authorization.replace("Bearer ", "");
}

通过jwt解析token 然后将信息存储于ctx.state.user,便于后期获取用户信息

// user中包含了payload的信息(id, user_name, is_admin)---解析token
    const user = jwt.verify(token, JWT_SECRET);
    // 创建state.user对象用于存储用户信息
    ctx.state.user = user;
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值