【发布时间】:2020-06-09 15:09:19
【问题描述】:
我是使用 express 和 mongoose 进行后端开发的初学者。
我正在创建一个只有一个管理员可以编辑、创建、删除帖子的博客。我将如何处理管理员?仅为管理员创建一个猫鼬模型是否有意义,或者我可以将他的密码和用户名放在 .env 文件中,然后在登录路径中进行比较?
.env 文件在生产期间是否安全?客户端可以通过浏览器访问 process.env 吗?
jsonwebtokens 是否足以进行身份验证,还是应该使用 passport.js?
【问题讨论】:
标签: node.js express authorization admin production-environment