【发布时间】:2016-04-01 03:53:27
【问题描述】:
我正在尝试了解如何将自定义 JWT 路由融入环回安全模型。我的应用程序有一个涉及 SMS 的身份验证“舞蹈”,它使用excellent description 生成一个有效的 JWT 令牌。我正在使用jsonwebtoken,一切正常。获得令牌后,我的 angular.js 客户端将令牌与 Authorisation: JWT ..token.. 标头中的每个请求一起发送(发现有冲突的文档,一个说 JWT,一个承载,但我可以弄清楚)。
现在我想在环回应用程序中使用令牌。我想使用 ACL 系统环回提供的。我确实阅读了以下资源:
- Authenticate a Node.js API with JSON Web Tokens
- Loopback, loggin in users
- Third-party login (Passport)
- Loopback, making authenticated requests
- Passport strategy for JWT
- Loopback OAuth2.0 source
- Loopback satelizer
而且我不清楚我的下一步是什么。我有工作:
- 用户“登录” - 生成 JWT
- 用户使用用户名/密码登录(即将停用)
- 在环回中工作的 ACL 实现(当我访问 ACL 受保护的资源时,我得到了预期的 4xx 错误)
- 我的 JWT 令牌正确 (?) 在请求的标头中
我需要:
- 基于 JWT 令牌,具有与环回 ACL 兼容的角色的有效用户
非常感谢您的帮助
【问题讨论】:
-
你有没有想过这个问题?
-
谢谢提醒我。是的,我做到了。下面回答
-
JWT 令牌的认证方案是“Bearer”。
标签: node.js jwt loopbackjs passport.js