登录接口①(只是返回状态,没有返回token的登录接口制作)

登录接口的创建

在之前的学习中,我成功创建了注册接口,但是在学完注册接口是远远不够的,所以今天就学习了登录接口。首先要先理清登录接口的要实现的几个基本功能:
1、接收用户名和密码
2、查询数据库是否存在此用户
3、验证输入的密码是不是正确的

接收邮箱和密码

考虑到接收用户名和密码这个过程是将前端的信息提取过来然后与数据库的内容进行校对,所以我选择了post语句:

router.post("/login",async ctx=>{
   
    ...
})
查询数据库是否存在此用户

因为当我们从前端获取到邮箱后要在数据库中搜寻是不是存在这么一个用户,所以我们只要用find方法去数据库中找获取到的邮箱就好了,如果不存在,那么变量就不会有值:

router.post("/login",async ctx=>{
   
    const findResult = await User.find(
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
好的,登录接口的实现需要以下步骤: 1. 验证用户输入的用户名和密码是否匹配。 2. 如果匹配成功,则生成一个JWT(JSON Web Token)并将其返回给用户。 3. JWT应该包含用户的身份信息和有效期,以便在后续的请求中进行验证。 下面是一个简单的示例代码,使用Python Flask框架实现登录接口返回JWT: ```python from flask import Flask, request, jsonify import jwt import datetime app = Flask(__name__) # 假设这是我们的用户数据库 users = { "admin": "password123", "bob": "123456" } # 定义一个密钥,用于签发JWT app.config['SECRET_KEY'] = 'mysecretkey' # 定义登录接口 @app.route('/login', methods=['POST']) def login(): # 获取POST请求的用户名和密码 username = request.json.get('username', None) password = request.json.get('password', None) # 验证用户名和密码是否匹配 if username not in users or users[username] != password: return jsonify({'error': 'Invalid username or password'}), 401 # 生成JWT token = jwt.encode({ 'username': username, 'exp': datetime.datetime.utcnow() + datetime.timedelta(minutes=30) }, app.config['SECRET_KEY']) # 返回JWT return jsonify({'token': token.decode('UTF-8')}) if __name__ == '__main__': app.run(debug=True) ``` 在上面的代码中,我们使用了Python中的jwt库来生成JWT。`jwt.encode()`方法接受一个字典作为payload,其中包含了用户名和有效期信息。在这里,我们将有效期设置为30分钟。然后使用`app.config['SECRET_KEY']`来签发JWT,这个密钥应该是一个随机的字符串,并且应该保密。 最后,我们将JWT作为JSON返回给用户。注意我们使用了`token.decode('UTF-8')`将字节串转换为字符串。在后续的请求中,用户应该将JWT作为Authorization头部的Bearer令牌发送给服务器进行验证。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Wikp~

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值