【发布时间】:2015-06-21 13:15:51
【问题描述】:
我的情况如下:
- 我有一个使用 MongoDB 的 REST API Node.js 服务器,它将向客户端提供数据。
- 我有一个 Web 客户端,它将从 API 服务获取数据并提供社交身份验证。
就我的问题而言,假设我有两个不同的客户端 - 两个 Web 应用程序。在这种情况下,谁应该负责社交身份验证、会话、cookie 等?用户数据库应该在所有客户端之间共享,但我觉得身份验证和 API 应该是两个独立的服务。
在这种情况下最常用的方法是什么?
客户端将使用 AngularJS 构建,REST API 服务使用 Node.js、Express、MongoDB、Mongoose 构建,当我弄清楚时最终使用 Passport.js。
谢谢
【问题讨论】:
-
为什么你觉得认证和API应该分开?
标签: node.js mongodb rest express