koa+passport+mongoose的身份验证中间件的应用配置

一、koa+passport+mongoose的初应用配置
  1. koa创建的工程项目中,通过 npm i mongoose koa-passport passport-local命令下载对应的工具
  2. 创建 users.js 文件,引入 mongooseSchema 是用于定义一些数据表操作,而module是与表操作的相关行为,model 关联 Schema,对外暴露 UserSchema模型,代码如下所示:
import mongoose from 'mongoose'

const Schema = mongoose.Schema

const UserSchema = new Schema({
    username: {
        type: String,
        // 唯一值
        unique: true,
        // 必填项
        require: true
    },
    password: {
        type: String,
        require: true
    },
    email: {
        type: String,
        require: true
    }
})

export default mongoose.model('User', UserSchema)

  1. 创建 passport.js 文件,引入 koa-passportpassport-localusers,代码如下所示:
import passport from 'koa-passport'
import LocalStrategy from 'passport-local'
import UserModel from '../../dbs/models/users'
  1. PassportNode.jsExpress兼容身份验证中间件,Passport的唯一目的是对请求进行身份验证,它通过一组称为策略的可扩展插件来完成。我们向Passport提供身份验证请求,而Passport提供钩子来控制身份验证成功或失败时发生的情况。Passport使用策略的概念来验证请求。策略的范围包括验证用户名和密码凭据,使用OAuth委托的身份验证或使用OpenID的联合身份验证。在passport中使用 LocalStrateg进行身份验证,根据用户名进行查找。查询结果不为空,当密码相等时验证通过,否则验证失败,查询结果为空时也提示用户不存在,代码如下所示:
passport.use(new LocalStrategy(async function (username, password, done) {
    let where = { username }
    let result = await UserModel.findOne(where)
    if (result != null) {
        if (result.password===password) {
            return done(null, result)
        } else {
            return done(null, false, '密码错误')
        }
    } else { 
        return done(null, false, '用户不存在')
    }
}))
  1. Passport将维持持久的登录会话。为了使持久会话正常工作,必须将经过身份验证的用户序列化到该会话,并在发出后续请求时将其反序列化。所以只需序列化用户ID,然后在反序列化时按ID查找用户,存 session。通过passport.serializeUser 进行序列化,通过passport.deserializeUser 进行反序列化,最后对外暴露,代码如下所示:
passport.serializeUser(function (user, done) {
    done(null, user)
})

passport.deserializeUser(function (user, done) {
    return done(null, user)
})

export default passport
  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值