Menguasai Pengesahan dalam MERN: Panduan Lengkap
Pengesahan ialah bahagian penting bagi mana-mana aplikasi yang berurusan dengan data pengguna atau pengalaman yang diperibadikan. Dalam timbunan MERN (MongoDB, Express, React, Node.js), membina sistem pengesahan yang mantap melibatkan pemahaman kedua-dua proses backend dan frontend. Panduan ini akan membimbing anda melalui penyediaan pengesahan, merangkumi konsep utama, contoh dunia sebenar dan amalan terbaik.
1. Jenis Pengesahan
Memahami kaedah pengesahan membantu anda memutuskan pendekatan terbaik untuk aplikasi anda:
- Pengesahan Berasaskan Sesi: Menggunakan sesi sisi pelayan dan kuki untuk menjejak pengguna yang log masuk.
- Pengesahan Berasaskan Token: Menggunakan JSON Web Token (JWT) untuk mengesahkan dan mengesahkan pengguna. Biasa digunakan dalam apl web moden.
- Pengesahan Pihak Ketiga: Membenarkan pengguna log masuk menggunakan platform seperti Google, Facebook atau GitHub.
2. Menyediakan Bahagian Belakang
Halaman belakang mengendalikan pendaftaran pengguna, log masuk dan logik pengesahan.
Langkah 1: Pasang Ketergantungan
Mulakan dengan memasang pakej yang diperlukan:
npm install express mongoose bcrypt jsonwebtoken dotenv
Langkah 2: Tentukan Model Pengguna
Gunakan Mongoose untuk mencipta skema untuk menyimpan bukti kelayakan pengguna dengan selamat:
const mongoose = require("mongoose"); const bcrypt = require("bcrypt"); const UserSchema = new mongoose.Schema({ username: { type: String, required: true, unique: true }, email: { type: String, required: true, unique: true }, password: { type: String, required: true }, }); // Hash password before saving UserSchema.pre("save", async function (next) { if (!this.isModified("password")) return next(); this.password = await bcrypt.hash(this.password, 10); next(); }); module.exports = mongoose.model("User", UserSchema);
Langkah 3: Buat Laluan Pengesahan
Laksanakan pendaftaran dan laluan log masuk:
const express = require("express"); const User = require("./models/User"); const bcrypt = require("bcrypt"); const jwt = require("jsonwebtoken"); const router = express.Router(); const SECRET_KEY = "your_secret_key"; // Use dotenv in production // Register Route router.post("/register", async (req, res) => { const { username, email, password } = req.body; try { const user = new User({ username, email, password }); await user.save(); res.status(201).json({ message: "User registered successfully" }); } catch (err) { res.status(500).json({ error: "Error registering user" }); } }); // Login Route router.post("/login", async (req, res) => { const { email, password } = req.body; try { const user = await User.findOne({ email }); if (!user) return res.status(404).json({ error: "User not found" }); const isPasswordValid = await bcrypt.compare(password, user.password); if (!isPasswordValid) return res.status(401).json({ error: "Invalid password" }); const token = jwt.sign({ id: user._id }, SECRET_KEY, { expiresIn: "1h" }); res.status(200).json({ message: "Login successful", token }); } catch (err) { res.status(500).json({ error: "Error logging in" }); } }); module.exports = router;
3. Melindungi Bahagian Belakang dengan Middleware
Lindungi laluan dengan mengesahkan token:
const jwt = require("jsonwebtoken"); function authenticateToken(req, res, next) { const token = req.headers["authorization"]; if (!token) return res.status(403).json({ error: "Access denied" }); jwt.verify(token, "your_secret_key", (err, user) => { if (err) return res.status(403).json({ error: "Invalid token" }); req.user = user; next(); }); } module.exports = authenticateToken;
Gunakannya dalam laluan selamat:
const express = require("express"); const authenticateToken = require("./middleware/authenticateToken"); const router = express.Router(); router.get("/profile", authenticateToken, (req, res) => { res.json({ message: `Welcome, User ${req.user.id}` }); });
4. Menyediakan Bahagian Hadapan
Halaman hadapan React mengurus sesi pengguna dan berkomunikasi dengan bahagian belakang.
Langkah 1: Pasang Axios
Gunakan Axios untuk mengendalikan permintaan API:
npm install axios
Langkah 2: Buat Konteks Pengesahan
Gunakan Konteks React dan cangkuk untuk mengurus pengesahan:
import React, { createContext, useState, useContext } from "react"; import axios from "axios"; const AuthContext = createContext(); export const useAuth = () => useContext(AuthContext); export const AuthProvider = ({ children }) => { const [user, setUser] = useState(null); const login = async (email, password) => { const { data } = await axios.post("/api/login", { email, password }); localStorage.setItem("token", data.token); setUser(data.user); }; const logout = () => { localStorage.removeItem("token"); setUser(null); }; return ( <authcontext.provider value="{{" user login logout> {children} </authcontext.provider> ); };
Langkah 3: Bina Laluan Dilindungi
Ubah hala pengguna yang tidak disahkan:
import React from "react"; import { Navigate } from "react-router-dom"; import { useAuth } from "./AuthProvider"; const ProtectedRoute = ({ children }) => { const { user } = useAuth(); return user ? children : <navigate to="/login"></navigate>; }; export default ProtectedRoute;
5. Mengendalikan Token dan Kegigihan Sesi
Contoh Kehidupan Sebenar
Dalam apl kecergasan, pengguna menjangkakan sesi mereka berterusan walaupun selepas dimuat semula halaman. Tanpa storan dan pengesahan token yang betul, mereka2019d perlu log masuk berulang kali.
Penyelesaian
- Simpan token dengan selamat dalam localStorage atau sessionStorage.
- Sahkan token pada setiap pemuatan halaman.
Contoh
npm install express mongoose bcrypt jsonwebtoken dotenv
6. Meningkatkan Keselamatan
- Sulitkan Data Sensitif: Gunakan HTTPS dan kuki selamat.
- Laksanakan Pengehadan Kadar: Cegah serangan kekerasan.
- Gunakan Token Muat Semula: Lanjutkan tempoh sesi tanpa memerlukan log masuk yang kerap.
- Konfigurasi CORS: Hadkan akses hujung belakang kepada asal yang dipercayai.
Kesimpulan
Pengesahan dalam MERN ialah gabungan logik bahagian belakang dan pengurusan bahagian hadapan. Dengan mengikuti amalan terbaik, anda boleh mencipta sistem pengesahan yang selamat, berskala dan mesra pengguna. Sama ada platform sosial, tapak e-dagang atau aplikasi SaaS, menguasai pengesahan memastikan pengalaman pengguna yang lancar.
? Kekal Terhubung dengan Kami!
Kami sedang membina komuniti di mana inovasi berkembang pesat dan peminat teknologi berkembang bersama. Sertai kami dalam perjalanan kami untuk memberi inspirasi, belajar dan mencipta!
? Teroka Lagi:
- Discord: Berhubung dengan peminat teknologi
- WhatsApp: Dapatkan kemas kini masa nyata
- Telegram: Cerapan dan petua harian
? Ikuti Kami untuk Inspirasi Harian:
- Instagram: @thecampuscoders
- LinkedIn: @thecampuscoders
- Facebook: @thecampuscoders
? Lawati Kami Pada Bila-bila Masa!
? thecampuscoders.com
? Terokai sumber, tutorial dan kemas kini yang menyemarakkan perjalanan teknologi anda!
✨ Mari Bekerjasama, Belajar dan Bina Masa Depan Bersama-sama!
Ada idea atau cadangan? Hubungi kami dan jadilah sebahagian daripada sesuatu yang luar biasa!
? Hubungi Kami: deepak@thecampuscoders.com
Atas ialah kandungan terperinci Menguasai Pengesahan dalam MERN: Panduan Komprehensif. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Jenis data teras JavaScript adalah konsisten dalam penyemak imbas dan node.js, tetapi ditangani secara berbeza dari jenis tambahan. 1) Objek global adalah tetingkap dalam penyemak imbas dan global di Node.js. 2) Objek penampan unik Node.js, digunakan untuk memproses data binari. 3) Terdapat juga perbezaan prestasi dan pemprosesan masa, dan kod perlu diselaraskan mengikut persekitaran.

JavaScriptusestWotypesofcomments: Single-line (//) danMulti-line (//)

Perbezaan utama antara Python dan JavaScript ialah sistem jenis dan senario aplikasi. 1. Python menggunakan jenis dinamik, sesuai untuk pengkomputeran saintifik dan analisis data. 2. JavaScript mengamalkan jenis yang lemah dan digunakan secara meluas dalam pembangunan depan dan stack penuh. Kedua -duanya mempunyai kelebihan mereka sendiri dalam pengaturcaraan dan pengoptimuman prestasi yang tidak segerak, dan harus diputuskan mengikut keperluan projek ketika memilih.

Sama ada untuk memilih Python atau JavaScript bergantung kepada jenis projek: 1) Pilih Python untuk Sains Data dan Tugas Automasi; 2) Pilih JavaScript untuk pembangunan front-end dan penuh. Python disukai untuk perpustakaannya yang kuat dalam pemprosesan data dan automasi, sementara JavaScript sangat diperlukan untuk kelebihannya dalam interaksi web dan pembangunan stack penuh.

Python dan JavaScript masing -masing mempunyai kelebihan mereka sendiri, dan pilihan bergantung kepada keperluan projek dan keutamaan peribadi. 1. Python mudah dipelajari, dengan sintaks ringkas, sesuai untuk sains data dan pembangunan back-end, tetapi mempunyai kelajuan pelaksanaan yang perlahan. 2. JavaScript berada di mana-mana dalam pembangunan front-end dan mempunyai keupayaan pengaturcaraan tak segerak yang kuat. Node.js menjadikannya sesuai untuk pembangunan penuh, tetapi sintaks mungkin rumit dan rawan kesilapan.

Javascriptisnotbuiltoncorc; it'saninterpretedlanguagethatrunsonenginesoftenwritteninc .1) javascriptwasdesignedasalightweight, interpratedlanguageforwebbrowsers.2)

JavaScript boleh digunakan untuk pembangunan front-end dan back-end. Bahagian depan meningkatkan pengalaman pengguna melalui operasi DOM, dan back-end mengendalikan tugas pelayan melalui Node.js. 1. Contoh front-end: Tukar kandungan teks laman web. 2. Contoh backend: Buat pelayan Node.js.

Memilih Python atau JavaScript harus berdasarkan perkembangan kerjaya, keluk pembelajaran dan ekosistem: 1) Pembangunan Kerjaya: Python sesuai untuk sains data dan pembangunan back-end, sementara JavaScript sesuai untuk pembangunan depan dan penuh. 2) Kurva Pembelajaran: Sintaks Python adalah ringkas dan sesuai untuk pemula; Sintaks JavaScript adalah fleksibel. 3) Ekosistem: Python mempunyai perpustakaan pengkomputeran saintifik yang kaya, dan JavaScript mempunyai rangka kerja front-end yang kuat.


Alat AI Hot

Undresser.AI Undress
Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover
Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool
Gambar buka pakaian secara percuma

Clothoff.io
Penyingkiran pakaian AI

Video Face Swap
Tukar muka dalam mana-mana video dengan mudah menggunakan alat tukar muka AI percuma kami!

Artikel Panas

Alat panas

Versi Mac WebStorm
Alat pembangunan JavaScript yang berguna

mPDF
mPDF ialah perpustakaan PHP yang boleh menjana fail PDF daripada HTML yang dikodkan UTF-8. Pengarang asal, Ian Back, menulis mPDF untuk mengeluarkan fail PDF "dengan cepat" dari tapak webnya dan mengendalikan bahasa yang berbeza. Ia lebih perlahan dan menghasilkan fail yang lebih besar apabila menggunakan fon Unicode daripada skrip asal seperti HTML2FPDF, tetapi menyokong gaya CSS dsb. dan mempunyai banyak peningkatan. Menyokong hampir semua bahasa, termasuk RTL (Arab dan Ibrani) dan CJK (Cina, Jepun dan Korea). Menyokong elemen peringkat blok bersarang (seperti P, DIV),

MantisBT
Mantis ialah alat pengesan kecacatan berasaskan web yang mudah digunakan yang direka untuk membantu dalam pengesanan kecacatan produk. Ia memerlukan PHP, MySQL dan pelayan web. Lihat perkhidmatan demo dan pengehosan kami.

SublimeText3 versi Cina
Versi Cina, sangat mudah digunakan

ZendStudio 13.5.1 Mac
Persekitaran pembangunan bersepadu PHP yang berkuasa
