菲洛嘉青春动能素135HA FILLMED® NCTF 135HA LED指示灯的常见故障分析 智微智能 Elkhartlake K075终端,零售产业新选择 天空蓝拓客管理系统详细介绍版 muso公链项目 天使计划 是什么?[秘] 独家揭秘最前沿的家装“黑科技”——掌赋 天博体育欧洲杯特辑,东道主法兰西的失意2016 亚马逊的送货侦察员 学习听起来像挡泥板 Google Comics Factory使ML变得容易 笑着说-男性或女性 Amazon Rekognition中更好的人脸检测 关于Spaun的真相-大脑模拟 两个聊天机器人彼此聊天-有趣又怪异 GANPaint:将AI用于艺术 WCF和WF给予社区 从耳朵到脸 所有神经网络的深层缺陷 蠕虫在尾巴上平衡杆子 Kickstarter上的OpenCV AI套件 TensorFlow-Google的开源AI和计算引擎 众包取代新闻工作者 Google的DeepMind学会玩街机游戏 哑机器人V智能机器人 .NET与.NET 5融为一体 Google的深度学习-语音识别 LInQer将.NET LINQ移植到Javascript 机器人TED演讲-新的图灵测试? GAN的发明者加入苹果 您的智能手机会监视您键入的内容 人工智能帮助改善国际象棋 Zalando Flair NLP库已更新 TensorFlow 1.5包含移动版本 AlphaGo输了一场比赛-比分3-1 虚拟机器学习峰会 Microsoft开源AI调试工具 SharePoint走向移动 F#4.0发出文化变革的信号 克里斯蒂拍卖AI艺术品 人工智能如何区分 Facebook在蒙特利尔的新AI实验室 Mozilla想要您的声音 微软使用极深的神经网络赢得ImageNet 建立AI合作伙伴关系 .NET Core 3-Microsoft几乎回到了起点 神经网络-更好的销售商? Google使用AI查找您的住所 虹膜-适用于Android的Siri证明苹果没有优势 TensorFlow 2提供更快的模型训练 深度学习研究人员将为Google工作
您的位置:首页 >物联网 >

[记录四]Vue+node+koa2+mysql+nginx+redis,全栈开发小程序和管理员管理系统项目——token控制接口权限

上节我们已了解后端是如何将数据加密成token以及如何解密回用户数据的,但是并没有做到用户没有登录就不可以请求某个接口(需要用户信息的api),这样不控制的话就直接请求那就会报错了,当然为了安全是肯定要对大部分接口进行登录后才能调用的控制的。这里我采用中间件去控制。

在utils文件夹下新建一个whiteList.js文件

这里就写免登录的接口路由,这些是客户端不传登录态token也是可以调用成功了,后面需要不登录就能调用接口就直接在这个数组后面加多个接口的路由。 在这里插入图片描述 在app.js中编写一个中间件,根据上面的白名单进行接口控制。

const redisClient = require('./redis/redis')const whiteList = require('./util/whiteList')//app.js//接口是否需要登录app.use(async (ctx, next) => {let url = ctx.request.urllet flag = falsewhiteList.map(res => { if (url.indexOf(res) !== -1) { flag = true}})if (flag) {await next()} else { if (ctx.header && ctx.header.token) {const token = ctx.header.tokenif (token) {try {let exits = await redisClient.exists(token)if (exits) {//redis存在此tokenawait next()} else {return ctx.body = {code: 20001,status: 200,message: 'token失效,请重新登录'}}} catch (error) {console.log('我是错误信息')console.log(error)console.log('我是错误信息')}} else {//没有传tokenreturn ctx.body = {code: 20001,status: 200,message: '用户未登录'}}} else {return ctx.body = {code: 20001,status: 200,message: '用户未登录'}}}})

这样客户端调用接口的时候都会经过这一层的筛选,只有在白名单内的接口才不需要token的校验,不在的话需要跟redis的键值对去对比,找到记录并key未过期代表可以执行,就会执行下一步,否则都将拦截下来直接返回20001的状态码。

上一篇:token校验登录态 下一篇:使用swagger自动生成接口文档

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。