nodejs实现JWT

2 篇文章 0 订阅

1.生成token

a.安装jsonwebtoken

cnpm install jsonwebtoken --save

b.生成token

var jwt=require('jsonwebtoken');
			router.get('/',async (req,res,next)=>{
				var token=jwt.sign({name:'张三'},'this is sign',{
						expiresIn:60
				});
				res.send(token);
		});

2.在中间件中封装权限的判断


cnpm install basic-auth --save  //安装basic-auth

var authMiddle=function(req, res, next){
  var result = auth(req);
  console.log(result);
  /*
  1、可以获取客户端传过来的pass(sign)
  
  2、token

  3、获取url传过来的参数   uid=1&address_id=345

  4、我们根据uid查找用户的密码     私钥=md5(密码)

  5、用户同样的算法生成 服务器的Sign    var 服务器的Sign=md5('uid=1&address_id=345+私钥');

  6、对比客户端的签名和服务器端是否一样   如果一样允许  不一样拒绝
  
  */

  if (!result) {
    res.send({
      success: false,
      msg: "token错误"
    });
    return;
  }
  try {
    var decoded = jwt.verify(result.name, 'this is sign');
    /**
     * 如果token不一致
     * 报错信息:
          * {
                "success": false,
                "msg": {
                  "name": "JsonWebTokenError",
                  "message": "invalid token"
                }
            }
     */
    console.log(decoded);    
    next();
  } catch (error) {
    res.send({
      success: false,
      msg: error
    })
  }
}

3.获取请求头里面的token

router.get('/address',authMiddle,(req,res,next)=>{
	//这里如果验证成功,那么会发送这些信息即客户端想要的
	res.send({
			    success: true,
			    result:[
			      {"name":"张三","address":"北京市"},
			      {"name":"李四","address":"北京市"},
			      {"name":"王五","address":"北京市"}
			    ]      
	 });
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值