最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

koa2 用戶注冊、登錄校驗與加鹽加密的實現(xiàn)方法

 更新時間:2019年07月22日 10:59:56   作者:陌上兮月  
這篇文章主要介紹了koa2 用戶注冊、登錄校驗與加鹽加密的實現(xiàn)方法,本文給大家介紹的非常詳細(xì),具有一定的參考借鑒價值 ,需要的朋友可以參考下

加密與解密

 先介紹一下關(guān)于服務(wù)端用戶名跟密碼的存儲狀態(tài),我們知道當(dāng)前端在注冊一個新用戶時,會在表單內(nèi)填入用戶名和密碼,并通過post請求提交到服務(wù)器,服務(wù)器再把用戶名和密碼從ctx.request.body中拿出來,存入到數(shù)據(jù)庫的一張表里。這張表通常會被命名為users。

  關(guān)鍵在于,服務(wù)器如何存入用戶名和密碼到數(shù)據(jù)庫。直接存?不可能的,這樣太不安全了,永遠(yuǎn)不要在一張表中出現(xiàn)全部用戶名和密碼一覽無余的危險情況。

  所以比較好的處理方法是這樣的,服務(wù)器先對用戶的密碼進(jìn)行加鹽加密,再存到數(shù)據(jù)庫。

  那密碼驗證呢?則是接收前端輸入的明文密碼,與數(shù)據(jù)庫中相應(yīng)的加密密碼進(jìn)行比對,如果正確,則表示登錄成功。注意:如果有人拿到這個加密的密碼,也是沒用的。因為比對正誤的方法已經(jīng)在服務(wù)器寫死,只能是比對明文密碼與加密密碼是否吻合。如果接收到兩個一模一樣的加密密碼,驗證也不會通過。

  至于如何比對明文密碼與加密密碼,不用擔(dān)心,加密解密的方法都是一起配對生產(chǎn)的。bcryptjs就是這樣一款不錯的加解密工具。(因為在windows上安裝bcrypt會報錯,據(jù)說其他系統(tǒng)沒問題,所以改為安裝bcryptjs,其api和使用方法與bcrypt完全一樣)

  我在一個js模塊中定義了兩個方法,一個加密,一個解密。在加密算法中,首先我們需要生成鹽,所謂鹽,就是先在明文密碼中混入一些無規(guī)則的字符。傳入的數(shù)字越大,代表混入的鹽越復(fù)雜。最后通過hashSync方法生成加密密碼并返回。而解密方法就更加簡單,直接調(diào)用封裝的compareSync方法進(jìn)行明文密碼與加密密碼比對。

用戶注冊

  在服務(wù)端路由模塊,暴露一個register接口,用于接收前端注冊信息,對密碼進(jìn)行加鹽加密,并存入數(shù)據(jù)庫的操作。

const router = require("koa-router")();
const UserModel = require("../schema/user");
const Crypt = require("./crypt");
const jwt = require("jsonwebtoken");
// 新增一名用戶
router.post("/register", async ctx => {
 const UserEntity = new UserModel(ctx.request.body);
 UserEntity.password = Crypt.encrypt(UserEntity.password);
 await UserEntity.save()
 .then(() => {
  ctx.body = {
  code: 200,
  msg: "register successfuly"
  };
 })
 .catch(() => {
  ctx.body = {
  code: 500,
  msg: "register failed"
  };
 });
});

(看一下我這段代碼,有幾個需要說明的地方:第一,我是通過userModel這一個模型的save方法將這條數(shù)據(jù)存入mongoDB數(shù)據(jù)庫中,至于model、schema的概念問題,先不在這里贅述;第二:存儲失敗的原因可能是網(wǎng)絡(luò)問題,服務(wù)端程序出錯,但最大的可能還是因為我在userSchema里定義了用戶名的不可重復(fù)性,也就是所謂的“該用戶名已存在”)。

  為了闡述方便,這里將userModel的定義代碼貼出來:

登錄校驗

  讓我們回到服務(wù)端路由模塊,看下怎樣去完成一個登錄校驗。

// 登錄校驗
router.post("/login", async ctx => {
 const data = ctx.request.body;
 await UserModel.findOne({ account: data.account })
 .then(res => {
  const checkPassword = Crypt.decrypt(data.password, res.password);
  if (checkPassword) {
  const token = jwt.sign({ account: res.account }, "zhangnan", {
   expiresIn: "2h"
  });
  ctx.body = { code: 200, msg: "successfuly login", token: token };
  } else {
  ctx.body = { code: 500, msg: "wrong password" };
  }
 })
 .catch(() => {
  ctx.body = { code: 501, msg: "user does not exist" };
 });
});

  首先,我們根據(jù)用戶輸入的用戶名去數(shù)據(jù)庫查找用戶信息,如果查不到,說明用戶名不存在,這是第一層邏輯。

  如果查到了,則調(diào)用剛剛定義好的解密方法進(jìn)行明文密碼與加密密碼比對,如錯誤,則告訴前端密碼錯誤;如正確,則調(diào)用jwt的sign方法簽發(fā)一個token給前端。簽發(fā)的內(nèi)容是用戶名;后面前端再發(fā)來請求并攜帶這個token時,如果驗證到token有效,那解析出來的用戶名就是服務(wù)器判斷前端請求身份的標(biāo)識,它告訴服務(wù)器“我是xxx,且我處于已登錄狀態(tài)”。這是第二層邏輯。

總結(jié)

以上所述是小編給大家介紹的koa2 用戶注冊、登錄校驗與加鹽加密的實現(xiàn)方法,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復(fù)大家的。在此也非常感謝大家對腳本之家網(wǎng)站的支持!
如果你覺得本文對你有幫助,歡迎轉(zhuǎn)載,煩請注明出處,謝謝!

相關(guān)文章

  • Node.js利用console輸出日志文件的方法示例

    Node.js利用console輸出日志文件的方法示例

    本篇文章主要介紹了Node.js利用console輸出日志文件的方法示例,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2018-04-04
  • node.js實現(xiàn)多圖片上傳實例

    node.js實現(xiàn)多圖片上傳實例

    這篇文章主要介紹了node.js實現(xiàn)多圖片上傳實例,包括路由、控制器和視圖的源碼,重點在圖片上傳處理程序,需要的朋友可以參考下
    2014-06-06
  • Node.js包管理器npm的具體使用

    Node.js包管理器npm的具體使用

    Node.js安裝包中都帶有一個重要的工具 包管理器npm,本文主要介紹了Node.js包管理器npm的具體使用,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2021-11-11
  • NodeJS GRPC簡單的示例詳解

    NodeJS GRPC簡單的示例詳解

    本文介紹了如何使用NodeJS GRPC,包括.proto文件的定義、客戶端和服務(wù)器的實現(xiàn),首先,創(chuàng)建.proto文件定義服務(wù)和消息,然后實現(xiàn)客戶端greeter_client.js文件,最后運行服務(wù)器和客戶端,通過這篇文章,你可以快速掌握NodeJS GRPC的基礎(chǔ)使用方法
    2024-10-10
  • Node.js筆記之process模塊解讀

    Node.js筆記之process模塊解讀

    這篇文章主要介紹了Node.js process模塊解讀,process存在于全局對象上,不需要使用require()加載即可使用,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2018-05-05
  • node.js基礎(chǔ)知識匯總

    node.js基礎(chǔ)知識匯總

    這篇文章主要介紹了node.js基礎(chǔ)知識,幫助大家更好的理解和學(xué)習(xí)node.js,感興趣的朋友可以了解下
    2020-08-08
  • 詳解Node.js 中使用 ECDSA 簽名遇到的坑

    詳解Node.js 中使用 ECDSA 簽名遇到的坑

    這篇文章主要介紹了詳解Node.js 中使用 ECDSA 簽名遇到的坑,主要是使用 Node.js 的 Crypto 模塊無法校驗網(wǎng)絡(luò)傳輸過來的簽名結(jié)果,感興趣的小伙伴們可以參考一下
    2018-11-11
  • 詳解node.js創(chuàng)建一個web服務(wù)器(Server)的詳細(xì)步驟

    詳解node.js創(chuàng)建一個web服務(wù)器(Server)的詳細(xì)步驟

    這篇文章主要介紹了詳解node.js創(chuàng)建一個web服務(wù)器(Server)的詳細(xì)步驟,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2021-01-01
  • node.js中ws模塊創(chuàng)建服務(wù)端和客戶端,網(wǎng)頁WebSocket客戶端

    node.js中ws模塊創(chuàng)建服務(wù)端和客戶端,網(wǎng)頁WebSocket客戶端

    今天小編就為大家分享一篇關(guān)于node.js中ws模塊創(chuàng)建服務(wù)端和客戶端,網(wǎng)頁WebSocket客戶端,小編覺得內(nèi)容挺不錯的,現(xiàn)在分享給大家,具有很好的參考價值,需要的朋友一起跟隨小編來看看吧
    2019-03-03
  • 帶你了解NodeJS事件循環(huán)

    帶你了解NodeJS事件循環(huán)

    這篇文章主要介紹NodeJS事件循環(huán),Node中代碼從上到下同步執(zhí)行,在執(zhí)行過程中會將不同的任務(wù)添加到相應(yīng)的隊列中,那具體有的循環(huán)又是怎么回事呢,限免現(xiàn)編就帶大家學(xué)習(xí)該詳細(xì)內(nèi)容,需要的朋友也可以參考一下
    2022-02-02

最新評論

玛纳斯县| 伊吾县| 清流县| 嘉禾县| 安阳市| 丰县| 台中市| 五大连池市| 南安市| 孝昌县| 庄浪县| 云安县| 山丹县| 二手房| 镇沅| 天镇县| 淄博市| 夏邑县| 贵港市| 武功县| 旬邑县| 咸丰县| 崇阳县| 彰武县| 藁城市| 青神县| 商河县| 霍林郭勒市| 大名县| 资兴市| SHOW| 文昌市| 华安县| 连南| 桑日县| 桃源县| 福安市| 静宁县| 武宁县| 凯里市| 永丰县|