ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

2022-01-04 服务端登录校验(assert)

2022-01-04 23:03:24  阅读:116  来源: 互联网

标签:01 const 04 err res req assert message


后端 routes.js

const assert = require('http-assert')

// 资源列表
router.get('/', async (req, res, next) => {
	const token = String(req.headers.authorization || '').split(' ').pop()
	assert(token, 401, '请先登录')
	const { id } = jwt.verify(token, app.get('secret'))
	assert(id, 401, '请先登录')
	req.user = await AdminUser.findById(id)
	assert(req.user, 401, '请先登录')
	await next()
}, async (req, res) => {})

app.post('/admin/api/login', async (req, res) => {
	const { username, password } = req.body
	// 1. 根据用户名找用户
	const user = await AdminUser.findOne({ username }).select('+password')
	assert(user, 422, '用户不存在')
	// 2. 校验密码
	const isValid = require('bcryptjs').compareSync(password, user.password)
	assert(isValid, 422, '密码错误')
	// 3. 返回token
	const token = jwt.sign({ id: user._id }, app.get('secret'))
	res.send({ token })
})

// 错误处理函数
app.use(async (err, req, res, next) => {
	res.status(err.statusCode || 500).send({
		message: err.message
	})
})

前端 http.js

http.interceptors.response.use(
	res => {
		return res
	},
	err => {
		if (err.response.data.message) {
			Vue.prototype.$message({
				type: 'error',
				message: err.response.data.message
			})
			if (err.response.status === 401) {
				router.push('/login')
			}
		}
		return Promise.reject(err)
	}
)

标签:01,const,04,err,res,req,assert,message
来源: https://blog.csdn.net/weixin_44295310/article/details/122313483

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有