【发布时间】:2018-04-26 04:22:46
【问题描述】:
我使用 Angular 4 作为前端,使用 MongoDB 作为数据库。我使用 Express 创建 API。现在我需要对除登录和注册之外的所有 API 进行身份验证,以防止未经授权的用户访问 API。
我是这种身份验证的新手,我发现了很多可用的方法,例如 passport.js、jwt 等。我很困惑选择最佳的身份验证方法。因此,请提供一些输入以选择最佳。
注意:申请与金融项目无关。所以对安全性要求不高。
【问题讨论】:
-
如果它不需要高度的安全性,你为什么关心哪一个是最好的?随便挑吧。
-
你在乎什么?您如何定义“最佳”?
标签: node.js express authentication jwt passport.js