Aspek Pengesahan Utama:
- Pendaftaran Pengguna.
- penyimpanan data pengguna yang selamat (kata laluan tidak pernah disimpan secara langsung).
- Log masuk pengguna.
- ketekunan sesi di seluruh lawatan halaman.
- Kawalan akses untuk halaman yang dilindungi (hanya boleh diakses oleh pengguna log masuk).
- kemas kini UI dinamik berdasarkan status log masuk (mis., Menunjukkan butang "Login" atau "Profil saya").
- aliran kerja pengesahan stack:
data pengguna (dengan kata laluan hashed) tinggal di mongoDB.
- fungsi CRUD (Buat, Baca, Kemas kini, Padam) dilaksanakan di API Express.
- aplikasi sudut berinteraksi dengan API dan mengendalikan respons.
- API Express menghasilkan token web JSON (JWTS) semasa pendaftaran/log masuk, menghantarnya ke aplikasi sudut.
- aplikasi sudut menyimpan JWT untuk menguruskan sesi pengguna.
- aplikasi sudut mengesahkan kesahihan JWT untuk pandangan yang dilindungi.
- aplikasi sudut menghantar kembali JWT untuk menyatakan apabila mengakses laluan API yang dilindungi.
- JWTS lebih disukai daripada kuki untuk pengurusan sesi penyemak imbas; Kuki lebih sesuai untuk aplikasi sisi pelayan.
Contoh Aplikasi:
struktur aplikasi sudut:
aplikasi sudut terdiri daripada empat halaman asas:
Halaman Laman Utama
- Laman Daftar
- halaman login
- Halaman profil (hanya boleh diakses untuk pengguna yang disahkan)
-
REST API Struktur:
(pos): Mengendalikan Pendaftaran Pengguna.
- (pos): Mengendalikan log masuk pengguna.
-
/api/register
(GET): Mendapatkan butiran profil. -
/api/login
Menyediakan API: -
/api/profile/:userid
Gunakan alat (pasang dengan
express -v pug mean-authentication cd mean-authentication npm i npm i pug@latest npm i mongoose
Buat struktur dan fail direktori yang diperlukan seperti yang diterangkan dalam tutorial asal. Sambungan pangkalan data app.js
, (api/models/db.js
), laluan API (api/routes/index.js
), dan stub pengawal awal (api/controllers/authentication.js
dan api/controllers/profile.js
) disediakan.
skema mongoDB dengan mongoose:
Fail api/models/users.js
mentakrifkan skema MongoDB menggunakan Mongoose:
const mongoose = require('mongoose'); const crypto = require('crypto'); const jwt = require('jsonwebtoken'); // ... (Schema definition and setPassword, validPassword, generateJwt methods as described in the original tutorial)
Pengurusan Kata Laluan (Hashing and Salting):
kaedah setPassword
dan validPassword
menggunakan modul crypto
untuk mengendalikan kata laluan dengan selamat tanpa menyimpannya secara langsung. Kaedah generateJwt
menggunakan pakej jsonwebtoken
untuk membuat JWTS.
pasport.js untuk pengesahan:
Pasang pasport dan strategi tempatan:
npm i passport passport-local
Konfigurasikan pasport dalam api/config/passport.js
:
// ... (Passport configuration as described in the original tutorial)
Kemas kini app.js
untuk memulakan pasport sebagai middleware.
Konfigurasi endpoint API:
Lengkapkan fail api/controllers/authentication.js
dan api/controllers/profile.js
dengan logik pengendalian, log masuk, dan profil, termasuk generasi dan pengesahan JWT menggunakan pasport.js dan middleware Express-JWT. Selamatkan laluan /api/profile
menggunakan express-jwt
.
inisialisasi aplikasi sudut dan perkhidmatan:
Buat aplikasi sudut menggunakan CLI:
ng new client
Menjana komponen yang diperlukan (register
, login
, profile
, home
) dan perkhidmatan (authentication
). Melaksanakan AuthenticationService
untuk mengendalikan penyimpanan JWT, pengambilan semula, penghapusan, panggilan API, pemeriksaan status log masuk, dan pengambilan detail pengguna.
Menghubungkan Komponen Angular dan API:
Melaksanakan borang daftar dan log masuk dalam komponen masing -masing, menggunakan AuthenticationService
untuk mengendalikan interaksi API. Kemas kini bar navigasi untuk memaparkan "log masuk" secara dinamik atau pautan nama dan profil pengguna berdasarkan status log masuk. Lindungi laluan /profile
menggunakan pengawal laluan sudut (AuthGuard
yang dilindungi. /api/profile
Konfigurasikan proksi dalam
untuk memajukan client/proxy.conf.json
permintaan ke pelayan Express. Mulakan pelayan Express dan aplikasi sudut. Pendaftaran ujian, log masuk, dan akses profil. Tambah gaya seperti yang dikehendaki (rujuk repositori github untuk butiran gaya). /api
Seksyen Soalan Lazim memberikan jawapan kepada soalan -soalan umum mengenai pembangunan stack min, termasuk perbezaannya dari kerangka lain, peranan CLI sudut, pilihan pangkalan data, pengendalian data, skalabilitas, keselamatan, sumber pembelajaran, dan peranan node.js. Jawapannya disahkan untuk kesimpulan dan kejelasan.
Atas ialah kandungan terperinci Maksud Stack: Bina aplikasi dengan sudut dan CLI sudut. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Alat AI Hot

Undress AI Tool
Gambar buka pakaian secara percuma

Undresser.AI Undress
Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover
Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Clothoff.io
Penyingkiran pakaian AI

Video Face Swap
Tukar muka dalam mana-mana video dengan mudah menggunakan alat tukar muka AI percuma kami!

Artikel Panas

Alat panas

Notepad++7.3.1
Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina
Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1
Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6
Alat pembangunan web visual

SublimeText3 versi Mac
Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Terdapat tiga cara biasa untuk memulakan permintaan HTTP dalam node.js: Gunakan modul terbina dalam, axios, dan nod-fetch. 1. Gunakan modul HTTP/HTTPS terbina dalam tanpa kebergantungan, yang sesuai untuk senario asas, tetapi memerlukan pemprosesan manual jahitan data dan pemantauan ralat, seperti menggunakan https.get () untuk mendapatkan data atau menghantar permintaan pos melalui .write (); 2.AXIOS adalah perpustakaan pihak ketiga berdasarkan janji. Ia mempunyai sintaks ringkas dan fungsi yang kuat, menyokong async/menunggu, penukaran JSON automatik, pemintas, dan lain -lain. Adalah disyorkan untuk memudahkan operasi permintaan tak segerak; 3.Node-Fetch menyediakan gaya yang serupa dengan pengambilan penyemak imbas, berdasarkan janji dan sintaks mudah

Jenis data JavaScript dibahagikan kepada jenis primitif dan jenis rujukan. Jenis primitif termasuk rentetan, nombor, boolean, null, undefined, dan simbol. Nilai -nilai tidak berubah dan salinan disalin apabila memberikan nilai, jadi mereka tidak mempengaruhi satu sama lain; Jenis rujukan seperti objek, tatasusunan dan fungsi menyimpan alamat memori, dan pembolehubah menunjuk objek yang sama akan mempengaruhi satu sama lain. Typeof dan Instanceof boleh digunakan untuk menentukan jenis, tetapi memberi perhatian kepada isu -isu sejarah TypeOfNull. Memahami kedua -dua jenis perbezaan ini dapat membantu menulis kod yang lebih stabil dan boleh dipercayai.

Rangka kerja JavaScript mana yang terbaik? Jawapannya ialah memilih yang paling sesuai mengikut keperluan anda. 1. REACT adalah fleksibel dan bebas, sesuai untuk projek sederhana dan besar yang memerlukan penyesuaian tinggi dan keupayaan seni bina pasukan; 2. Angular menyediakan penyelesaian lengkap, sesuai untuk aplikasi peringkat perusahaan dan penyelenggaraan jangka panjang; 3. Vue mudah digunakan, sesuai untuk projek kecil dan sederhana atau perkembangan pesat. Di samping itu, sama ada terdapat timbunan teknologi sedia ada, saiz pasukan, kitaran hayat projek dan sama ada SSR diperlukan juga faktor penting dalam memilih rangka kerja. Singkatnya, tidak ada kerangka terbaik, pilihan terbaik adalah yang sesuai dengan keperluan anda.

Helo, pemaju JavaScript! Selamat datang ke berita JavaScript minggu ini! Minggu ini kami akan memberi tumpuan kepada: Pertikaian tanda dagangan Oracle dengan Deno, objek masa JavaScript baru disokong oleh pelayar, kemas kini Google Chrome, dan beberapa alat pemaju yang kuat. Mari mulakan! Pertikaian tanda dagangan Oracle dengan percubaan Deno Oracle untuk mendaftarkan tanda dagangan "JavaScript" telah menyebabkan kontroversi. Ryan Dahl, pencipta Node.js dan Deno, telah memfailkan petisyen untuk membatalkan tanda dagangan, dan dia percaya bahawa JavaScript adalah standard terbuka dan tidak boleh digunakan oleh Oracle

Janji adalah mekanisme teras untuk mengendalikan operasi tak segerak dalam JavaScript. Memahami panggilan rantaian, pengendalian ralat dan gabungan adalah kunci untuk menguasai aplikasi mereka. 1. Panggilan rantai mengembalikan janji baru melalui .then () untuk merealisasikan persamaan proses tak segerak. Setiap .then () menerima hasil sebelumnya dan boleh mengembalikan nilai atau janji; 2. Pengendalian ralat harus menggunakan .catch () untuk menangkap pengecualian untuk mengelakkan kegagalan senyap, dan boleh mengembalikan nilai lalai dalam tangkapan untuk meneruskan proses; 3. Gabungan seperti janji.all () (berjaya hanya berjaya selepas semua kejayaan), janji.race () (penyempurnaan pertama dikembalikan) dan janji.allsettled () (menunggu semua penyelesaian)

CACHEAPI adalah alat yang disediakan oleh penyemak imbas kepada permintaan rangkaian cache, yang sering digunakan bersempena dengan ServiceWorker untuk meningkatkan prestasi laman web dan pengalaman luar talian. 1. Ia membolehkan pemaju menyimpan sumber secara manual seperti skrip, helaian gaya, gambar, dan lain -lain; 2. Ia boleh memadankan tindak balas cache mengikut permintaan; 3. Ia menyokong memotong cache tertentu atau membersihkan seluruh cache; 4. Ia boleh melaksanakan keutamaan cache atau strategi keutamaan rangkaian melalui perkhidmatan pekerja yang mendengar acara mengambil; 5. Ia sering digunakan untuk sokongan luar talian, mempercepat kelajuan akses berulang, sumber utama dan kandungan kemas kini latar belakang; 6. Apabila menggunakannya, anda perlu memberi perhatian kepada kawalan versi cache, sekatan penyimpanan dan perbezaan dari mekanisme caching HTTP.

Kaedah terbina dalam JavaScript seperti .map (), .filter () dan .reduce () dapat memudahkan pemprosesan data; 1) .map () digunakan untuk menukar elemen satu hingga satu untuk menghasilkan tatasusunan baru; 2) .filter () digunakan untuk menapis elemen mengikut keadaan; 3) .reduce () digunakan untuk mengagregatkan data sebagai nilai tunggal; Penyalahgunaan harus dielakkan apabila digunakan, mengakibatkan kesan sampingan atau masalah prestasi.

Gelung acara JavaScript menguruskan operasi tak segerak dengan menyelaraskan susunan panggilan, webapis, dan barisan tugas. 1. Stack panggilan melaksanakan kod segerak, dan ketika menghadapi tugas -tugas yang tidak segerak, ia diserahkan kepada Webapi untuk diproses; 2. Selepas Webapi melengkapkan tugas di latar belakang, ia meletakkan panggil balik ke dalam barisan yang sama (tugas makro atau tugas mikro); 3. Loop acara memeriksa sama ada timbunan panggilan kosong. Jika ia kosong, panggilan balik diambil dari barisan dan ditolak ke dalam tumpukan panggilan untuk pelaksanaan; 4. Tugas -tugas mikro (seperti janji. 5. Memahami gelung acara membantu mengelakkan menyekat benang utama dan mengoptimumkan pesanan pelaksanaan kod.
