使用Passport JS的自定义策略Oauth身份验证

jht*_*ong 6 javascript node.js express passport.js

我试图使用以下API提供的Passport身份验证:https://wiki.nus.edu.sg/display/ivlelapi/Android.还应存储用户会话数据.

从文档中可以看出,身份验证过程是Oauth的一个更简单的版本:

  1. 应用服务器将用户重定向到授权网站的登录页面.
  2. 登录页面返回成功的令牌
  3. 然后可以使用此令牌检索用户详细信息

但是,护照的OAuth策略似乎需要消费者回调,并且需要使用2个令牌的更复杂的过程.

在这种情况下是否可以使用OAuth?我已经探索了使用本地护照,只检查用户参数(如果用户存在,将用户添加到数据库),但它似乎不接受其他参数.

或者,在这种情况下,Passport JS是否必要?

vun*_*vun 0

在您的情况下,您可以使用不记名令牌或 JWT。用户成功通过身份验证后,端点可以返回 JSON 格式的令牌,然后您可以将其存储在本地。使用不记名或 JWT 令牌允许会话较少的身份验证,这意味着令牌将包含有关过期和用户 ID 的信息。

我建议您应该使用护照并选择适合您需要的策略,而不是重新实施它。

智威汤逊护照

护照持有者令牌