jsonwebtoken和express-jwt的使用
时间:2019-11-12
本文章向大家介绍jsonwebtoken和express-jwt的使用,主要包括jsonwebtoken和express-jwt的使用使用实例、应用技巧、基本知识点总结和需要注意事项,具有一定的参考价值,需要的朋友可以参考一下。
jsonwebtoken和express-jwt——nodeJs下用户权限验证,token的生成与验证工具,踩坑记录~~~
使用步骤:
一、下载
npm install jsonwebtoken --save
npm install express-jwt --save
二、生成token和验证token
在user.js文件中
const jwt = require('jsonwebtoken');
//秘钥 var signkey = 'mes_qdhd_mobile'; //生成token const setToken = function (username) { return new Promise((resolve, reject) => { const token = jwt.sign({ username: username }, signkey, { expiresIn: 60 * 60 * 24 * 3 }); // let info = jwt.verify(token.split(' ')[1], signkey) // console.log(info); console.log('token',token); resolve(token); }) } //验证token const verToken = function (token) { return new Promise((resolve, reject) => { var info = jwt.verify(token, signkey ,(error, decoded) => { if (error) { console.log(error.message) return } console.log(decoded) }); resolve(info); }) }
三、获取解析token,判断是否有效
在app.js中
const jwt = require('jsonwebtoken');
var user = require('./user.js');
// 解析token获取用户信息 app.use(function(req, res, next) { var token = req.headers['authorization'];if(token == undefined){ return next(); }else{ user.verToken(token).then((data)=> { req.data = data; return next(); }).catch((error)=>{ console.log(error); return next(); }) } }); //验证token是否过期并规定哪些路由不用验证 app.use(expressJwt({ secret: 'mes_qdhd_mobile' }).unless({ path: ['/', '/user/login']//除了这个地址,其他的URL都需要验证 }));
四、提示
// error handler app.use(function (err, req, res, next) { console.log(err); if (err.name === 'UnauthorizedError') { console.error(req.path + ',无效token'); res.json({ message: 'token过期,请重新登录', code: 400 }) return } // render the error page res.status(err.status || 500); res.render('error'); });
睬坑记录:
一直在报format....Bearer [token]....
最后才发现,得到的token前面是有个Bearer的,在前端头部传递时,在token前加上"Bearer ",就成功了!!
原文地址:https://www.cnblogs.com/blog-zy/p/11840964.html
- JavaScript 教程
- JavaScript 编辑工具
- JavaScript 与HTML
- JavaScript 与Java
- JavaScript 数据结构
- JavaScript 基本数据类型
- JavaScript 特殊数据类型
- JavaScript 运算符
- JavaScript typeof 运算符
- JavaScript 表达式
- JavaScript 类型转换
- JavaScript 基本语法
- JavaScript 注释
- Javascript 基本处理流程
- Javascript 选择结构
- Javascript if 语句
- Javascript if 语句的嵌套
- Javascript switch 语句
- Javascript 循环结构
- Javascript 循环结构实例
- Javascript 跳转语句
- Javascript 控制语句总结
- Javascript 函数介绍
- Javascript 函数的定义
- Javascript 函数调用
- Javascript 几种特殊的函数
- JavaScript 内置函数简介
- Javascript eval() 函数
- Javascript isFinite() 函数
- Javascript isNaN() 函数
- parseInt() 与 parseFloat()
- escape() 与 unescape()
- Javascript 字符串介绍
- Javascript length属性
- javascript 字符串函数
- Javascript 日期对象简介
- Javascript 日期对象用途
- Date 对象属性和方法
- Javascript 数组是什么
- Javascript 创建数组
- Javascript 数组赋值与取值
- Javascript 数组属性和方法
- AI树莓派——构建树莓派大脑(NCNN环境搭建)
- PC人脸识别登录,出乎意料的简单
- TensorLayer学习之简介与安装
- JVM系列之:String.intern的性能
- 神经网络架构搜索——可微分搜索(DARTS)
- 神经网络架构搜索——可微分搜索(P-DARTS)
- 神经网络架构搜索——可微分搜索(PC-DARTS)
- 反编译小程序记录
- 使用Selenium WebDriver,Python和Chrome编写您的第一个Web测试
- 神经网络架构搜索——可微分搜索(SGAS)
- 神经网络架构搜索——可微分搜索(Fair-DARTS)
- 一帧图像的Android之旅 :应用的首个绘制请求
- Mac免密码登录linux服务器
- 目标检测算法YOLO-V2详解
- 神经网络架构搜索——可微分搜索(Noisy DARTS)