我正在嘗試修改Meteor應用程序(Telescope)以使用非基於oauth的身份驗證。在Meteor應用程序中實現基於非oAuth的身份驗證?
更具體地說,我想使用由我的大型Web框架設置的cookie作爲基於用戶名/令牌的認證機制。具體來說,我希望客戶端將cookie的用戶名和標記傳遞給服務器。然後,服務器將把用戶名和令牌傳遞給我的驗證服務器,驗證服務器將驗證令牌是否新鮮並與用戶名匹配。
我很困惑如何讓這個帳戶框架的工作。我認爲可以擴展Accounts.validateLoginAttempt來執行檢查,但是沒有辦法將cookie信息傳遞給該方法,是嗎?
或者,我可以創建一個新的accounts-xxxx軟件包,但所有其他帳戶軟件包似乎都使用oauth - 將創建一個非oauth軟件包,咬的比我咀嚼的多嗎?
或者我有一個更簡單的解決方案嗎?