【问题标题】:How to use Next-auth credentials provider with eternal API如何使用具有永恒 API 的 Next-auth 凭证提供程序
【发布时间】:2022-01-14 23:01:28
【问题描述】:

我之前使用过 Next-auth,但我也使用了内置的 next API 功能。与下一个 API 一起使用时,我可以保护我的 API。现在的问题是我正在使用外部 node.js API。令牌是在前端创建的,这会使我的节点 API 端点暴露。我在这里缺少什么吗?我该怎么做?或者告诉我是否有更好的方法。非常感谢!

【问题讨论】:

    标签: node.js jwt next.js next-auth


    【解决方案1】:

    您不应在前端生成任何 JWT 令牌,因为这是不安全的方式。如果为您生成令牌的专用且单独的授权服务更好地工作。您可以自己托管一个,也可以使用Auth0 等第三方解决方案为您生成令牌。

    如今,越来越多的人使用BFF pattern 来进一步保护他们的 SPA 应用程序。

    【讨论】:

      猜你喜欢
      • 2021-10-23
      • 2022-11-02
      • 2022-08-02
      • 2021-09-12
      • 2022-01-07
      • 2022-11-05
      • 2022-09-24
      • 2022-07-01
      • 1970-01-01
      相关资源
      最近更新 更多