4.加密与token(node+express)

一. 敏感数据加密
1.安装并引入中间件
    npm install utility
    const utils = require('utility')
2.加密方法
    function md5Pwd(pwd) {
        const salt = 'sensetime_is_good_5589x321yza67.!@#IUHJh~~'
        return utils.md5(utils.md5(pwd + salt))
    }
3.登录注册均调用 md5Pwd()
    例如:
        User.findOne({
            user,
            pwd: md5Pwd(pwd)
        }

 

二. Token
1.安装并引入中间件
    npm install express-jwt
    npm install jsonwebtoken
    const expressJWT = require('express-jwt')
    const jwt = require('jsonwebtoken')
2.设置API白名单
    const expressJWT = require('express-jwt')
    const secretOrPrivateKey = "SENSETIMEencipherment 1895@#$%^&*_" // 密钥
    app.use(expressJWT({
        secret: secretOrPrivateKey
    }).unless({
        path: ['/user/login','/user/register'] //白名单
    }))
3.验证token
    app.use(function(err, req, res, next) {
        if (err.name === 'UnauthorizedError') {
            res.status(401)
            return res.json({
                code: -1,
                message: 'token已过期'
            })
        }
        if (err.name === 'TokenExpiredError') {
            res.status(401)
            return res.json({
                code: -2,
                message: '没有token'
            })
        }
    })
4.获取token
    Router.post('/login', function(req, res) {
        // ... 这里写查询数据库的代码

        /*
        * 登录成功后返回的数据:
        * username用户名,String ,
        * userinfo用户信息,Object ,
        * authority菜单权限,Array
        **/
        res.json({
            result: 'ok',
            data:{ userinfo, authority},
            token: jwt.sign( { name: username }, secretOrPrivateKey, { expiresIn: 60 * 60 * 24 * 7 }),
        })
    })

转载于:https://www.cnblogs.com/wangrui38/p/10368388.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值