欧美一级特黄大片做受成人-亚洲成人一区二区电影-激情熟女一区二区三区-日韩专区欧美专区国产专区

koa2用戶注冊、登錄校驗與加鹽加密的實現(xiàn)方法

加密與解密

成都創(chuàng)新互聯(lián)-專業(yè)網(wǎng)站定制、快速模板網(wǎng)站建設(shè)、高性價比廣豐網(wǎng)站開發(fā)、企業(yè)建站全套包干低至880元,成熟完善的模板庫,直接使用。一站式廣豐網(wǎng)站制作公司更省心,省錢,快速模板網(wǎng)站建設(shè)找我們,業(yè)務(wù)覆蓋廣豐地區(qū)。費用合理售后完善,10余年實體公司更值得信賴。

先介紹一下關(guān)于服務(wù)端用戶名跟密碼的存儲狀態(tài),我們知道當(dāng)前端在注冊一個新用戶時,會在表單內(nèi)填入用戶名和密碼,并通過post請求提交到服務(wù)器,服務(wù)器再把用戶名和密碼從ctx.request.body中拿出來,存入到數(shù)據(jù)庫的一張表里。這張表通常會被命名為users。

關(guān)鍵在于,服務(wù)器如何存入用戶名和密碼到數(shù)據(jù)庫。直接存?不可能的,這樣太不安全了,永遠不要在一張表中出現(xiàn)全部用戶名和密碼一覽無余的危險情況。

所以比較好的處理方法是這樣的,服務(wù)器先對用戶的密碼進行加鹽加密,再存到數(shù)據(jù)庫。

那密碼驗證呢?則是接收前端輸入的明文密碼,與數(shù)據(jù)庫中相應(yīng)的加密密碼進行比對,如果正確,則表示登錄成功。注意:如果有人拿到這個加密的密碼,也是沒用的。因為比對正誤的方法已經(jīng)在服務(wù)器寫死,只能是比對明文密碼與加密密碼是否吻合。如果接收到兩個一模一樣的加密密碼,驗證也不會通過。

至于如何比對明文密碼與加密密碼,不用擔(dān)心,加密解密的方法都是一起配對生產(chǎn)的。bcryptjs就是這樣一款不錯的加解密工具。(因為在windows上安裝bcrypt會報錯,據(jù)說其他系統(tǒng)沒問題,所以改為安裝bcryptjs,其api和使用方法與bcrypt完全一樣)

koa2 用戶注冊、登錄校驗與加鹽加密的實現(xiàn)方法

我在一個js模塊中定義了兩個方法,一個加密,一個解密。在加密算法中,首先我們需要生成鹽,所謂鹽,就是先在明文密碼中混入一些無規(guī)則的字符。傳入的數(shù)字越大,代表混入的鹽越復(fù)雜。最后通過hashSync方法生成加密密碼并返回。而解密方法就更加簡單,直接調(diào)用封裝的compareSync方法進行明文密碼與加密密碼比對。

用戶注冊

在服務(wù)端路由模塊,暴露一個register接口,用于接收前端注冊信息,對密碼進行加鹽加密,并存入數(shù)據(jù)庫的操作。

const router = require("koa-router")();
const UserModel = require("../schema/user");
const Crypt = require("./crypt");
const jwt = require("jsonwebtoken");
// 新增一名用戶
router.post("/register", async ctx => {
 const UserEntity = new UserModel(ctx.request.body);
 UserEntity.password = Crypt.encrypt(UserEntity.password);
 await UserEntity.save()
 .then(() => {
  ctx.body = {
  code: 200,
  msg: "register successfuly"
  };
 })
 .catch(() => {
  ctx.body = {
  code: 500,
  msg: "register failed"
  };
 });
});

(看一下我這段代碼,有幾個需要說明的地方:第一,我是通過userModel這一個模型的save方法將這條數(shù)據(jù)存入MongoDB數(shù)據(jù)庫中,至于model、schema的概念問題,先不在這里贅述;第二:存儲失敗的原因可能是網(wǎng)絡(luò)問題,服務(wù)端程序出錯,但最大的可能還是因為我在userSchema里定義了用戶名的不可重復(fù)性,也就是所謂的“該用戶名已存在”)。

為了闡述方便,這里將userModel的定義代碼貼出來:

koa2 用戶注冊、登錄校驗與加鹽加密的實現(xiàn)方法

登錄校驗

讓我們回到服務(wù)端路由模塊,看下怎樣去完成一個登錄校驗。

// 登錄校驗
router.post("/login", async ctx => {
 const data = ctx.request.body;
 await UserModel.findOne({ account: data.account })
 .then(res => {
  const checkPassword = Crypt.decrypt(data.password, res.password);
  if (checkPassword) {
  const token = jwt.sign({ account: res.account }, "zhangnan", {
   expiresIn: "2h"
  });
  ctx.body = { code: 200, msg: "successfuly login", token: token };
  } else {
  ctx.body = { code: 500, msg: "wrong password" };
  }
 })
 .catch(() => {
  ctx.body = { code: 501, msg: "user does not exist" };
 });
});

首先,我們根據(jù)用戶輸入的用戶名去數(shù)據(jù)庫查找用戶信息,如果查不到,說明用戶名不存在,這是第一層邏輯。

如果查到了,則調(diào)用剛剛定義好的解密方法進行明文密碼與加密密碼比對,如錯誤,則告訴前端密碼錯誤;如正確,則調(diào)用jwt的sign方法簽發(fā)一個token給前端。簽發(fā)的內(nèi)容是用戶名;后面前端再發(fā)來請求并攜帶這個token時,如果驗證到token有效,那解析出來的用戶名就是服務(wù)器判斷前端請求身份的標識,它告訴服務(wù)器“我是xxx,且我處于已登錄狀態(tài)”。這是第二層邏輯。

總結(jié)

以上所述是小編給大家介紹的koa2 用戶注冊、登錄校驗與加鹽加密的實現(xiàn)方法,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復(fù)大家的。在此也非常感謝大家對創(chuàng)新互聯(lián)網(wǎng)站的支持!
如果你覺得本文對你有幫助,歡迎轉(zhuǎn)載,煩請注明出處,謝謝!

新聞名稱:koa2用戶注冊、登錄校驗與加鹽加密的實現(xiàn)方法
文章分享:http://aaarwkj.com/article28/pjcocp.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供用戶體驗網(wǎng)站改版、網(wǎng)站設(shè)計公司移動網(wǎng)站建設(shè)、服務(wù)器托管、企業(yè)建站

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

網(wǎng)站托管運營
久久国产精品亚洲欧美| 欧美口爆吞精在线观看| 午夜少妇福利在线观看| av国语对白在线观看| 久久一二三四区中文字幕| 日韩中文字幕乱码一区| 久久青草精品欧美日韩精品| 久久精品有码视频免费观看| 亚洲av日韩专区在线观看| 亚洲成人日韩成人av| 极品少妇一级人妻av| 观看亚洲一区二区三区大片| 亚洲一区二区三区黄色| 日本一区二区在线高清| 日韩精品人妻中文字幕满员| 中文字幕久久熟女蜜桃| 五月天亚洲综合小说网| 国产情侣自拍视频在线观看| 欧美日韩一区二区高清在线| 免费黄色福利网址大片| 97成人在线视频免费播放| 成人福利在线观看免费视频| 日本午夜熟女九色视频| 黄色亚洲日本欧美在线观看| 亚洲国产黄片在线播放| 日本高清一区二区不卡视频| 人妻天天爽夜夜爽欧美色| 日韩亚洲国产欧美在线观看| 人妻巨乳一区二区三区| 东京热一精品无码av| 日本 影院 一区 二区| 国产美女亚洲精品久久久| 日韩欧美国产一区二区精品| 18禁超污网站免费观看| 久久精品欧美日韩视频| 国产欧美一区二区三区久久| 精品日韩av一区二区三区| 中文字幕午夜av福利| 亚洲五月婷婷久久综合| 岛国大片一区二区三区| 九九热精品视频美谷朱里|