01. JWT 认证
JWT(JSON Web Token)是目前最流行的认证方案。服务器生成 token 发给客户端,客户端在后续请求中携带 token。
javascript
import jwt from "jsonwebtoken";
const SECRET = "your-secret-key";
// 生成 token
function generateToken(user) {
return jwt.sign(
{ id: user.id, email: user.email },
SECRET,
{ expiresIn: "7d" }
);
}
// 验证 token 中间件
function auth(req, res, next) {
const token = req.headers.authorization?.split(" ")[1];
if (!token) {
return res.status(401).json({ error: "未提供 token" });
}
try {
const decoded = jwt.verify(token, SECRET);
req.user = decoded;
next();
} catch (error) {
res.status(401).json({ error: "token 无效" });
}
}知识测验
第 1/5 题正确 0
JWT 的三部分是什么?
下一节
下一节 数据库操作