91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

如何搭建Node.js(Express)用戶注冊、登錄以及授權的環境

發布時間:2021-02-19 09:28:05 來源:億速云 閱讀:249 作者:小新 欄目:web開發

這篇文章主要介紹如何搭建Node.js(Express)用戶注冊、登錄以及授權的環境,文中介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們一定要看完!

項目準備

  1. 建立一個文件夾,這里叫 EXPRESS-AUTH

  2. npm init -y

啟動服務

  1. 新建一個server.js 或者 app.js

  2. npm i express

  3. 開啟端口,啟動服務

// server.js
// 引入 express
const express = require('express')
// 創建服務器應用程序
const app = express()

app.get('/user', async (req, res) => {
 res.send('hello node.js')
})

app.listen(3001, () => {
 console.log('http://localhost:3001')
})

在命令行運行 nodemon .\server.js 命令啟動服務

注:nodemon 命令需要全局安裝 nodemon( npm install --global nodemon ), 在瀏覽器訪問/user時如下,則說明開啟成功

如何搭建Node.js(Express)用戶注冊、登錄以及授權的環境

實現簡單的 GET 請求接口

創建處理 get 請求的接口

app.get('/api/get', async (req, res) => {
 res.send('hello node.js')
})

在vscode商店中下載 REST Client

如何搭建Node.js(Express)用戶注冊、登錄以及授權的環境

新建一個 test.http 文件測試接口,點擊 Send Request 發送請求

// test.http
@url=http://localhost:3001/api

### 
get {{url}}/user

如何搭建Node.js(Express)用戶注冊、登錄以及授權的環境

如上圖,get 請求成功

操作 MongoDB 數據庫

連接數據庫

  1. 安裝 mongodb 數據庫

  2. 在需要啟動的盤符根目錄下新建 data/db 文件夾

  3. 在命令行對應的盤符下輸入 mongod 命令,即可開啟服務

  4. 有需要可以下載NoSQLBooster for MongoDB軟件

建立數據庫模型

  • npm i mongoose

  • 新建 model.js 操作數據庫

// 引入 mongoose 
const mongoose = require('mongoose')

// 連接數據庫,自動新建 ExpressAuth 庫
mongoose.connect('mongodb://localhost:27017/ExpressAuth', {
 useNewUrlParser: true,
 useCreateIndex: true
})

// 建立用戶表
const UserSchema = new mongoose.Schema({
 username: {
 type: String,
 unique: true
 },
 password: {
 type: String,
 }
})

// 建立用戶數據庫模型
const User = mongoose.model('User', userSchema)

module.exports = { User }

簡單的 POST 請求

創建處理 POST 請求的接口

// server.js
app.post('/api/register', async (req, res) => {
 console.log(req.body);
 res.send('ok')
})
app.use(express.json()) // 設置后可以用 req.body 獲取 POST 傳入 data

設置 /api/register

###
POST {{url}}/register
Content-Type: application/json

{
 "username": "user1",
 "password": "123456"
}

注冊用戶

// server.js
app.post('/api/register', async (req, res) => {
 // console.log(req.body);
 const user = await User.create({
 username: req.body.username,
 password: req.body.password
 })
 res.send(user)
})

數據庫里多了一條用戶數據:

如何搭建Node.js(Express)用戶注冊、登錄以及授權的環境

密碼 bcrypt 加密

  • npm i bcrypt

  • 在 model.js 中設置密碼入庫前加密,這里的 hashSync方法接受兩個參數,val 表示傳入的 password,10表示加密的等級,等級越高,所需轉化的時長越長

如何搭建Node.js(Express)用戶注冊、登錄以及授權的環境

用戶登錄密碼解密

在 server.js 中添加處理 /login 的POST請求

app.post('/api/login', async (req, res) => {
 const user = await User.findOne({
 username: req.body.username
 })
 if (!user) {
 return res.status(422).send({
  message: '用戶名不存在'
 })
 }
 // bcrypt.compareSync 解密匹配,返回 boolean 值
 const isPasswordValid = require('bcrypt').compareSync(
 req.body.password,
 user.password
 )
 if (!isPasswordValid) {
 return res.status(422).send({
  message: '密碼無效'
 })
 }
 res.send({
 user
 })
})

登錄添加 token

安裝 jsonwebtoken npm i jsonwebtoken
引入 jsonwebtoken,自定義密鑰

// 引入 jwt
const jwt = require('jsonwebtoken')
// 解析 token 用的密鑰
const SECRET = 'token_secret'

在登錄成功時創建 token

/* 
生成 token
jwt.sign() 接受兩個參數,一個是傳入的對象,一個是自定義的密鑰
*/
const token = jwt.sign({ id: String(user._id) }, SECRET)
res.send({
 user,
 token
})

這樣我們在發送請求時,就能看到創建的 token

如何搭建Node.js(Express)用戶注冊、登錄以及授權的環境

解密 token獲取登錄用戶

先在 server.js 處理 token

app.get('/api/profile', async (req, res) => {
 const raw = String(req.headers.authorization.split(' ').pop())
 // 解密 token 獲取對應的 id
 const { id } = jwt.verify(raw, SECRET)
 req.user = await User.findById(id)
 res.send(req.user) 
})

發送請求,這里的請求頭是復制之前測試用的 token

### 個人信息
get {{url}}/profile
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJpZCI6IjVjZDI5YjFlMTIwOGEzNDBjODRhNDcwMCIsImlhdCI6MTU1NzM2ODM5M30.hCavY5T6MEvMx9jNebInPAeCT5ge1qkxPEI6ETdKR2U

服務端返回如下圖,則說明解析成功

如何搭建Node.js(Express)用戶注冊、登錄以及授權的環境

以上是“如何搭建Node.js(Express)用戶注冊、登錄以及授權的環境”這篇文章的所有內容,感謝各位的閱讀!希望分享的內容對大家有幫助,更多相關知識,歡迎關注億速云行業資訊頻道!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

通州区| 宁海县| 英吉沙县| 新晃| 正镶白旗| 西平县| 广南县| 晋宁县| 道孚县| 南溪县| 惠州市| 和龙市| 南和县| 福泉市| 锡林浩特市| 陕西省| 穆棱市| 巴楚县| 南京市| 凤冈县| 杂多县| 锦州市| 平阴县| 新田县| 石嘴山市| 乌兰浩特市| 邵武市| 博兴县| 邵阳县| 大悟县| 汝南县| 新余市| 宁城县| 红桥区| 金昌市| 兰州市| 阳江市| 阜阳市| 乌什县| 贵港市| 板桥市|