Nodejs進(jìn)階:express+session實(shí)現(xiàn)簡(jiǎn)易登錄身份認(rèn)證
文檔概覽
本文基于express、express-session實(shí)現(xiàn)了簡(jiǎn)易的登錄/登出功能,完整的代碼示例可以在這里找到。
環(huán)境初始化
首先,初始化項(xiàng)目
express -e
然后,安裝依賴。
npm install
接著,安裝session相關(guān)的包。
npm install --save express-session session-file-store
session相關(guān)配置
配置如下,并不復(fù)雜,可以見(jiàn)代碼注釋,或者參考官方文檔。
var express = require('express'); var app = express(); var session = require('express-session'); var FileStore = require('session-file-store')(session); var identityKey = 'skey'; app.use(session({ name: identityKey, secret: 'chyingp', // 用來(lái)對(duì)session id相關(guān)的cookie進(jìn)行簽名 store: new FileStore(), // 本地存儲(chǔ)session(文本文件,也可以選擇其他store,比如redis的) saveUninitialized: false, // 是否自動(dòng)保存未初始化的會(huì)話,建議false resave: false, // 是否每次都重新保存會(huì)話,建議false cookie: { maxAge: 10 * 1000 // 有效期,單位是毫秒 } }));
實(shí)現(xiàn)登錄/登出接口
創(chuàng)建測(cè)試賬戶數(shù)據(jù)
首先,在本地創(chuàng)建個(gè)文件,來(lái)保存可用于登錄的賬戶信息,避免創(chuàng)建鏈接數(shù)據(jù)庫(kù)的繁瑣。
// users.js module.exports = { items: [ {name: 'chyingp', password: '123456'} ] };
登錄、登出接口實(shí)現(xiàn)
實(shí)現(xiàn)登錄、登出接口,其中:
- 登錄:如果用戶存在,則通過(guò)
req.regenerate
創(chuàng)建session,保存到本地,并通過(guò)Set-Cookie
將session id保存到用戶側(cè); - 登出:銷(xiāo)毀session,并清除cookie;
var users = require('./users').items; var findUser = function(name, password){ return users.find(function(item){ return item.name === name && item.password === password; }); }; // 登錄接口 app.post('/login', function(req, res, next){ var sess = req.session; var user = findUser(req.body.name, req.body.password); if(user){ req.session.regenerate(function(err) { if(err){ return res.json({ret_code: 2, ret_msg: '登錄失敗'}); } req.session.loginUser = user.name; res.json({ret_code: 0, ret_msg: '登錄成功'}); }); }else{ res.json({ret_code: 1, ret_msg: '賬號(hào)或密碼錯(cuò)誤'}); } }); // 退出登錄 app.get('/logout', function(req, res, next){ // 備注:這里用的 session-file-store 在destroy 方法里,并沒(méi)有銷(xiāo)毀cookie // 所以客戶端的 cookie 還是存在,導(dǎo)致的問(wèn)題 --> 退出登陸后,服務(wù)端檢測(cè)到cookie // 然后去查找對(duì)應(yīng)的 session 文件,報(bào)錯(cuò) // session-file-store 本身的bug req.session.destroy(function(err) { if(err){ res.json({ret_code: 2, ret_msg: '退出登錄失敗'}); return; } // req.session.loginUser = null; res.clearCookie(identityKey); res.redirect('/'); }); });
登錄態(tài)判斷
用戶訪問(wèn) http://127.0.0.1:3000 時(shí),判斷用戶是否登錄,如果是,則調(diào)到用戶詳情界面(簡(jiǎn)陋無(wú)比);如果沒(méi)有登錄,則跳到登錄界面;
app.get('/', function(req, res, next){ var sess = req.session; var loginUser = sess.loginUser; var isLogined = !!loginUser; res.render('index', { isLogined: isLogined, name: loginUser || '' }); });
UI界面
最后,看下登錄、登出UI相關(guān)的代碼。
<!DOCTYPE html> <html> <head> <title>會(huì)話管理</title> </head> <body> <h1>會(huì)話管理</h1> <% if(isLogined){ %> <p>當(dāng)前登錄用戶:<%= name %>,<a href="/logout" rel="external nofollow" id="logout">退出登陸</a></p> <% }else{ %> <form method="POST" action="/login"> <input type="text" id="name" name="name" value="chyingp" /> <input type="password" id="password" name="password" value="123456" /> <input type="submit" value="登錄" id="login" /> </form> <% } %> <script type="text/javascript" src="/jquery-3.1.0.min.js"></script> <script type="text/javascript"> $('#login').click(function(evt){ evt.preventDefault(); $.ajax({ url: '/login', type: 'POST', data: { name: $('#name').val(), password: $('#password').val() }, success: function(data){ if(data.ret_code === 0){ location.reload(); } } }); }); </script> </body> </html>
以上就是本文的全部?jī)?nèi)容,希望對(duì)大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。
相關(guān)文章
node簡(jiǎn)單實(shí)現(xiàn)一個(gè)更改頭像功能的示例
本篇文章主要介紹了node簡(jiǎn)單實(shí)現(xiàn)一個(gè)更改頭像功能的示例,小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧2017-12-12node指定內(nèi)存上限簡(jiǎn)單代碼實(shí)例
NodeJS啟動(dòng)的應(yīng)用,內(nèi)存使用是有上限的,下面這篇文章主要給大家介紹了關(guān)于node指定內(nèi)存上限的相關(guān)資料,文中通過(guò)代碼介紹的非常詳細(xì),需要的朋友可以參考下2023-11-11NodeJS和BootStrap分頁(yè)效果的實(shí)現(xiàn)代碼
這篇文章主要介紹了NodeJS和BootStrap分頁(yè)效果的實(shí)現(xiàn)代碼的相關(guān)資料,非常不錯(cuò)具有參考借鑒價(jià)值,需要的朋友可以參考下2016-11-11node.js操作mongoDB數(shù)據(jù)庫(kù)示例分享
這里給大家分享的是node.js操作mongoDB數(shù)據(jù)庫(kù)的示例,包括連接數(shù)據(jù)庫(kù)、插入數(shù)據(jù)、關(guān)閉數(shù)據(jù)庫(kù)、讀取數(shù)據(jù)、插入數(shù)據(jù)等方面,十分的全面,這里推薦給需要的小伙伴們。2014-11-11整理 node-sass 安裝失敗的原因及解決辦法(小結(jié))
這篇文章主要介紹了整理 node-sass 安裝失敗的原因及解決辦法,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2020-02-02NodeJS、NPM安裝配置步驟(windows版本) 以及環(huán)境變量詳解
本篇文章主要介紹了NodeJS、NPM安裝配置步驟(windows版本) 以及環(huán)境變量詳解,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2017-05-05