検索
ホームページウェブフロントエンドjsチュートリアルMERN スタックのロールベース認証: 完全ガイド

Role-Based Authentication in MERN Stack: A Complete Guide

認証は Web アプリケーションの重要な側面であり、許可されたユーザーのみが特定のリソースにアクセスできるようにします。ロールベース認証 (RBAC) は、これをさらに一歩進めて、ロールに基づいてユーザーに異なる権限を割り当てます。

この投稿では以下について説明します:
✅ ロールベース認証とは何ですか?
✅ ロールベースの認証を使用する理由
✅ MERN スタック アプリケーションに RBAC を実装する方法

ロールベース認証とは何ですか?
ロールベースのアクセス制御 (RBAC) は、ユーザーにロールが割り当てられ、各ロールに特定の権限が与えられるセキュリティ アプローチです。

たとえば、電子商取引アプリケーションでは次のようになります。

管理者は製品を追加、編集、削除できます。
販売者は自分の商品を管理できます。
お客様は商品の閲覧と購入のみが可能です。
これにより、ユーザーは自分の役割に関連するアクションのみを実行できるようになります。

ロールベースの認証を使用する理由
✔ セキュリティの強化 – 機密性の高い操作への不正アクセスを防ぎます。
✔ スケーラビリティ – システムの成長に合わせて、新しいロールと権限を簡単に追加できます。
✔ より良いユーザー管理 – コードを変更せずに権限を割り当てます。

MERN スタック アプリケーションに RBAC を実装するにはどうすればよいですか?
1️⃣ ユーザーモデルのセットアップ (MongoDB Mongoose)
models/user.model.js 内:

JavaScript
コードをコピー
const mongoose = require("mongoose");

const UserSchema = new mongoose.Schema({
ユーザー名: { タイプ: 文字列、必須: true、一意: true }、
電子メール: { タイプ: 文字列、必須: true、一意: true }、
パスワード: { タイプ: 文字列、必須: true },
役割: {
タイプ: 文字列、
列挙型: ["管理者", "販売者", "顧客"],
デフォルト: "顧客"
}
});

module.exports = mongoose.model("User", UserSchema);
?ここで、各ユーザーには役割フィールドがあり、これによって権限が決定されます。

2️⃣ 認証用の JWT トークンの生成
あなたのcontrollers/auth.controller.js内:

JavaScript
コードをコピー
const jwt = require("jsonwebtoken");
const User = require("../models/user.model");

const login = async (req, res) => {
const {メールアドレス、パスワード} = req.body;
const user = await User.findOne({ email });

if (!user || user.password !== パスワード) {
return res.status(401).json({ メッセージ: "無効な資格情報" });
}

const token = jwt.sign({ userId: user._id, role: user.role }, "SECRET_KEY", {expiresIn: "1h" });

res.json({ トークン, ロール: user.role });
};

module.exports = { ログイン };
?この関数は、ユーザーのロールを含む JWT トークンを生成します。

3️⃣ アクセスを制限するミドルウェアの作成
middlewares/auth.middleware.js:

JavaScript
コードをコピー
const jwt = require("jsonwebtoken");

constauthenticate = (req, res, next) => {
const token = req.header("認可")?.split(" ")[1];

if (!token) return res.status(403).json({ メッセージ: "アクセスが拒否されました" });

{
を試してください const デコード = jwt.verify(token, "SECRET_KEY");
req.user = デコードされました;
next();
} キャッチ (エラー) {
res.status(401).json({ メッセージ: "無効なトークン" });
}
};

const authorize = (ロール) => {
return (req, res, next) => {
if (!roles.includes(req.user.role)) {
return res.status(403).json({ メッセージ: "禁止" });
}
next();
};
};

module.exports = { 認証、認可 };
?認証 – ログインしているユーザーのみがルートにアクセスできるようにします。
? authorize – ロールに基づいてアクセスを制限します。

4️⃣ ユーザーの役割に基づいたルートの保護
Routes/admin.routes.js:

JavaScript
コードをコピー
const Express = require("express");
const { 認証、認可 } = require("../middlewares/auth.middleware");

const router =express.Router();

router.get("/admin-dashboard",authenticate,authorize(["admin"]), (req, res) => {
res.json({ メッセージ: "管理者ダッシュボードへようこそ" });
});

module.exports = ルーター;
?管理者ロールを持つユーザーのみが /admin-dashboard.

にアクセスできます。

5️⃣ React でのロールベースの UI の実装
App.js (フロントエンド):

JavaScript
コードをコピー
import { useState, useEffect } from "react";
import axios from "axios";

const App = () => {
const [role, setRole] = useState(null);

useEffect(() => {
const token = localStorage.getItem("トークン");
if (トークン) {
const デコード = JSON.parse(atob(token.split(".")[1]));
setRole(decoded.role);
}
}, []);

戻る (


MERN ロールベース認証へようこそ


{役割 === "管理者" && 管理者ダッシュボード}
{役割 === "販売者" && 販売者ダッシュボード}
{役割 === "顧客" && 顧客ダッシュボード}

);
};

デフォルトのアプリをエクスポート;
? UI には、ユーザーの役割に基づいてさまざまなダッシュボードが表示されます。

結論
ロールベース認証は、最新の Web アプリケーションにおいて不可欠なセキュリティ対策です。 MERN スタックに RBAC を実装すると、ユーザー権限を効率的に制御できます。

?次のステップ:
?管理者用の役割管理パネルを追加します。
?パスワードのデータベース暗号化を実装します。
?セキュリティを強化するには、リフレッシュ トークンを使用します。

もっと詳しく知りたいですか?質問はコメント欄に書き込んでください。 ?

以上がMERN スタックのロールベース認証: 完全ガイドの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
JavaScriptの文字列文字を交換しますJavaScriptの文字列文字を交換しますMar 11, 2025 am 12:07 AM

JavaScript文字列置換法とFAQの詳細な説明 この記事では、javaScriptの文字列文字を置き換える2つの方法について説明します:内部JavaScriptコードとWebページの内部HTML。 JavaScriptコード内の文字列を交換します 最も直接的な方法は、置換()メソッドを使用することです。 str = str.replace( "find"、 "置換"); この方法は、最初の一致のみを置き換えます。すべての一致を置き換えるには、正規表現を使用して、グローバルフラグGを追加します。 str = str.replace(/fi

独自のAjax Webアプリケーションを構築します独自のAjax Webアプリケーションを構築しますMar 09, 2025 am 12:11 AM

それで、あなたはここで、Ajaxと呼ばれるこのことについてすべてを学ぶ準備ができています。しかし、それは正確には何ですか? Ajaxという用語は、動的でインタラクティブなWebコンテンツを作成するために使用されるテクノロジーのゆるいグループ化を指します。 Ajaxという用語は、もともとJesse Jによって造られました

10 jQueryの楽しみとゲームプラグイン10 jQueryの楽しみとゲームプラグインMar 08, 2025 am 12:42 AM

10の楽しいjQueryゲームプラグインして、あなたのウェブサイトをより魅力的にし、ユーザーの粘着性を高めます! Flashは依然としてカジュアルなWebゲームを開発するのに最適なソフトウェアですが、jQueryは驚くべき効果を生み出すこともできます。また、純粋なアクションフラッシュゲームに匹敵するものではありませんが、場合によってはブラウザで予期せぬ楽しみもできます。 jquery tic toeゲーム ゲームプログラミングの「Hello World」には、JQueryバージョンがあります。 ソースコード jQueryクレイジーワードコンポジションゲーム これは空白のゲームであり、単語の文脈を知らないために奇妙な結果を生み出すことができます。 ソースコード jquery鉱山の掃引ゲーム

独自のJavaScriptライブラリを作成および公開するにはどうすればよいですか?独自のJavaScriptライブラリを作成および公開するにはどうすればよいですか?Mar 18, 2025 pm 03:12 PM

記事では、JavaScriptライブラリの作成、公開、および維持について説明し、計画、開発、テスト、ドキュメント、およびプロモーション戦略に焦点を当てています。

jQuery Parallaxチュートリアル - アニメーションヘッダーの背景jQuery Parallaxチュートリアル - アニメーションヘッダーの背景Mar 08, 2025 am 12:39 AM

このチュートリアルでは、jQueryを使用して魅惑的な視差の背景効果を作成する方法を示しています。 見事な視覚的な深さを作成するレイヤー画像を備えたヘッダーバナーを構築します。 更新されたプラグインは、jQuery 1.6.4以降で動作します。 ダウンロードしてください

ブラウザでのパフォーマンスのためにJavaScriptコードを最適化するにはどうすればよいですか?ブラウザでのパフォーマンスのためにJavaScriptコードを最適化するにはどうすればよいですか?Mar 18, 2025 pm 03:14 PM

この記事では、ブラウザでJavaScriptのパフォーマンスを最適化するための戦略について説明し、実行時間の短縮、ページの負荷速度への影響を最小限に抑えることに焦点を当てています。

Matter.jsを始めましょう:はじめにMatter.jsを始めましょう:はじめにMar 08, 2025 am 12:53 AM

Matter.jsは、JavaScriptで書かれた2D Rigid Body Physics Engineです。このライブラリは、ブラウザで2D物理学を簡単にシミュレートするのに役立ちます。剛体を作成し、質量、面積、密度などの物理的特性を割り当てる機能など、多くの機能を提供します。また、重力摩擦など、さまざまな種類の衝突や力をシミュレートすることもできます。 Matter.jsは、すべての主流ブラウザをサポートしています。さらに、タッチを検出し、応答性が高いため、モバイルデバイスに適しています。これらの機能はすべて、物理ベースの2Dゲームまたはシミュレーションを簡単に作成できるため、エンジンの使用方法を学ぶために時間をかける価値があります。このチュートリアルでは、このライブラリのインストールや使用法を含むこのライブラリの基本を取り上げ、

jqueryとajaxを使用した自動更新Divコンテンツjqueryとajaxを使用した自動更新DivコンテンツMar 08, 2025 am 12:58 AM

この記事では、JQueryとAjaxを使用して5秒ごとにDivのコンテンツを自動的に更新する方法を示しています。 この例は、RSSフィードからの最新のブログ投稿と、最後の更新タイムスタンプを取得して表示します。 読み込み画像はオプションです

See all articles

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SAP NetWeaver Server Adapter for Eclipse

SAP NetWeaver Server Adapter for Eclipse

Eclipse を SAP NetWeaver アプリケーション サーバーと統合します。

mPDF

mPDF

mPDF は、UTF-8 でエンコードされた HTML から PDF ファイルを生成できる PHP ライブラリです。オリジナルの作者である Ian Back は、Web サイトから「オンザフライ」で PDF ファイルを出力し、さまざまな言語を処理するために mPDF を作成しました。 HTML2FPDF などのオリジナルのスクリプトよりも遅く、Unicode フォントを使用すると生成されるファイルが大きくなりますが、CSS スタイルなどをサポートし、多くの機能強化が施されています。 RTL (アラビア語とヘブライ語) や CJK (中国語、日本語、韓国語) を含むほぼすべての言語をサポートします。ネストされたブロックレベル要素 (P、DIV など) をサポートします。

PhpStorm Mac バージョン

PhpStorm Mac バージョン

最新(2018.2.1)のプロフェッショナル向けPHP統合開発ツール

Dreamweaver Mac版

Dreamweaver Mac版

ビジュアル Web 開発ツール