2015-10-04 81 views
0

我建立這需要從其他應用程序(通過API)來驗證它提供響應狀態(成功,失敗)的應用程序和訪問token.I認證需要簡單的身份驗證在當用戶提供正確的憑據,我打API和保存在會話中驗證用戶名和訪問令牌和具有持久session.I試圖尋找護照HTTP等strategies.But我不認爲他們爲這個用例?請讓我知道如果我錯誤的,什麼是實現這一目標的簡單而有效的方法。使用的NodeJS API

回答

0

你不需要在會話存儲訪問令牌。

最簡單的方法是使用JWT(JSON網絡令牌) - http://jwt.io。當用戶將用戶名\密碼憑證發送到您的API時,您會檢查這些憑證是否正確。之後,您將簽署JWT並回復客戶。

當客戶向你簽名的接入令牌,你可以用護照,智威湯遜模塊檢查 - https://www.npmjs.com/package/passport-jwt