第6章-在Node.js应用中使用session和OAuth进行用户认证和授权

今年来,Web应用逐渐不再相互独立,安全性也日益重要。
作为开发者,我们不仅被鼓励使用市面上众多的第三方服务(如QQ、微信、微博等),也被希望作为服务商向外界提供服务(如提供API接口)。在这种情况下,我们需要使用某些手段来确保我们的应用以及应用间通信的安全,例如:基于token的用户认证、OAuth授权协议等。

1、使用Express.js中间件实现权限管理
2、基于token的用户认证
3、基于session的用户认证
4、项目实践:为博客增加邮箱和密码登录功能用户认证
5、Node.js OAuth组件
6、项目实践:为博客增加QQ OAuth2.0第三方登陆(使用Everyauth实现)

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值