所以这是我的结构:
nodejs
发送身份验证。 passportjs
>进行身份验证res.send
userid
jwt-simple(json网络令牌)$localStorage.user
。 post
中。我在所需的任何控制器中使用该信息并将其包含在内,并将get
/ nodejs
个请求发送到DB
。 @
。这样安全吗?这是它在现实世界中的运作方式吗?
非常感谢。
答案 0 :(得分:1)
@Somename: 您提到的工作流程略显正确。 完成护照认证的理想方式是,
用户退出后退出会话。
希望我已经为你清楚了。