【发布时间】:2021-06-23 22:42:16
【问题描述】:
当用户登录时,我将登录变量存储在 redux 中,但是当我们点击 api 请求时,首先 react.js 如果登录则使用 redux 检查身份验证,然后 node.js 检查身份验证并返回 api。
双方都使用认证不是没必要吗?为什么我不能只在服务器端使用身份验证? 请您对我应该遵循的想法提出意见。
【问题讨论】:
标签: node.js reactjs authentication redux react-redux
当用户登录时,我将登录变量存储在 redux 中,但是当我们点击 api 请求时,首先 react.js 如果登录则使用 redux 检查身份验证,然后 node.js 检查身份验证并返回 api。
双方都使用认证不是没必要吗?为什么我不能只在服务器端使用身份验证? 请您对我应该遵循的想法提出意见。
【问题讨论】:
标签: node.js reactjs authentication redux react-redux
我认为您不需要对双方进行身份验证。您只需在每个 API 的标头(身份验证)中发送令牌,并为 nodejs 中的 API 的身份验证用户创建中间件。
【讨论】:
有多种方法可以在前端项目中实现身份验证,但最常见的方法是使用 JWT(json Web 令牌),但是要使用这种类型的身份验证,您需要实现 OAuth、OpenID 连接或您后端的类似身份验证服务。 ps:我建议将您的登录凭据存储在 cookie 中
【讨论】: