【问题标题】:Adding auth token to default headers vs. using $http interceptors将身份验证令牌添加到默认标头与使用 $http 拦截器
【发布时间】:2016-02-28 13:04:30
【问题描述】:

我一直在深入研究 Angular 和 Express 之间的身份验证,并决定将令牌身份验证与 JWT 和 npm jsonwebtoken 包一起使用。我已经在服务器端设置了所有内容,并在客户端接收令牌,但现在我需要知道如何让它随每个请求发送令牌。

据我发现,大多数资源都说使用 $http 拦截器来转换每个传出请求。但是工作中的人总是在.config 块中使用$httpProvider.headers.defaults.common["Auth"] = token,这对我来说似乎更直接。 Here's a blog explaining how to do it both ways.

但this stackoverflow post 上接受的答案说使用拦截器会更好,但他没有给出原因。

任何见解都会有所帮助。

【问题讨论】:

    标签: angularjs authentication token jwt


    【解决方案1】:

    经过大量研究和a conversation on Reddit,似乎最好的方法是通过拦截器。在.config 或.run 块中进行设置可能有助于检查用户在首次加载应用程序时是否已通过身份验证(如果本地存储中有令牌),但无法处理动态加载应用程序后注销或登录等更改。我很确定您可以通过 $http 默认标头执行此操作,但也可以只在一个地方执行此操作。

    希望这对未来的人有所帮助!

    【讨论】:

      猜你喜欢
      • 2018-12-29
      • 2017-11-16
      • 1970-01-01
      • 1970-01-01
      • 2020-06-06
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多