KoaJS Authentication
-
定义和使用
身份验证是一个过程,其中提供的凭据将与本地操作系统或身份验证服务器中授权用户信息数据库中的凭据进行比较。如果凭据匹配,则过程完成,并授予用户访问权限。我们将创建一个使用基本 HTTP 身份验证的非常基本的身份验证系统。这是实施访问控制的最简单的可能方法,因为它不需要 cookies、会话或其他任何东西。要使用它,客户机必须在发出每个请求时发送 Authorization 头。用户名和密码不是加密的,而是连接在一个字符串中,如下所示。这个字符串用Base64编码,单词Basic放在这个值之前。例如,如果您的用户名是 Ayush,密码是 India,那么字符串 "Ayush:India" 将作为授权头中的编码发送。要在 koa 应用程序中实现这一点,您需要 koa-basic-auth 中间件。使用- -
示例
现在打开你的 app.js 文件并在其中输入以下代码。我们已经创建了一个错误处理中间件来处理所有与身份验证相关的错误。然后,我们创建了两条路线–- /protected - 只有用户发送正确的身份验证标头时,才能访问此路由。对于所有其他人,它会给出一个错误。
- /unprotected - 任何人都可以访问此路由,无论是否有身份验证。
现在,如果您向 /protected 发送一个没有身份验证头或使用错误凭据的请求,您将收到一个错误。例如,您将收到的响应为-但是,使用正确的凭据,您将获得预期的响应。例如,你得到的回答是-未受保护的路线仍然对所有人开放。