跳到主要內容

Nodejs、momgodb user authentication with JSON Web Tokens


目標

  • 以RESTful API實作用戶註冊、登入、取得用戶資訊及驗證用戶身分
  • 使用mongodb資料庫及mongoose產生Schema
  • 使用passport進行中間件擴展,支援多種驗證方式,如OAuth、本地驗證...等
  • 以jwt進行token的產生及識別
  • 使用bcrypt對用戶密碼加解密

2016/9/24 新增
  • user權限(role)
  • 編輯user
待完成

  • 加入刪除user的權限
  • 加入swagger ui
Source Code:https://github.com/weihanchen/NodeJS_User_Authentication

Installation

Package Dependence


  1. PassportJS - for user password security
  2. Simple JWT - token use
  3. Mongoose -  mongodb object modeling

目錄結構

NodeJS_User_Authentication
 |-config
    |-database.js - token密鑰及db連線訊息
    |-initial.js - 初始化配置(role permissions)
 |-middleware
    |-jwtauth.js - 以passport-jwt建構本地jwt驗證策略
 |-models
    |- role.js - 創建role schema
    |- users.js - 創建user schema並提供儲存用戶、密碼加密、密碼比對方法
 |-node_modules - package dependences 
 |-routes
    |- initial.js - 初始化role permissions
    |- users.js - 用戶路由,包括登入、註冊取得用戶資訊
 |-services
    |- error
        |-builder.js - 錯誤訊息、狀態碼定義
    |- permissions
        |- validator.js - 驗證user操作權限的相關邏輯
 |- test
    |- routes
        |- users.js
    |- all.test.js 測試入口
 package.json
 readme.md
 run.js

Step By Step


config/database.js,配置db連線字串及token密鑰,建議使用環境變數避免hard code於程式碼內

config/initial.js, 配置初始化帳戶、權限

創建models/user.js,建立用戶模型,使用mongoose對mongodb進行schema定義

創建models/role.js,建立角色模型

middleware/jwtauth.js設計驗證權限的中間件,這裡使用ExtractJwt對request進行解析token


routes/initial.js, 設定最高管理者、各個角色

routes/users.js,包括登入、註冊、取得用戶訊息


  • 登入 - 檢查用戶是否存在、解密並檢查密碼正確性、產生jwt token
  • 註冊 - 檢查request body 是否包含username、password、displayName,檢查username是否重複
  • 取得用戶資訊- 中間件jwtauth.js通過驗證時設定req.user,因此直接回傳req.user
run.js,路由及相關中間件設定,其中/users/me加入jwtauth.authenticate驗證token是否具有存取權限

使用postman工具進行API驗證


* 註冊用戶


* 登入 - 並取得token


* 取得用戶資訊-  未帶入token


* 取得用戶資訊 - 帶入token


留言

這個網誌中的熱門文章

java西元民國轉換_各種不同格式

C#資料庫操作(新增、修改、刪除、查詢)

【Excel好好玩】 自己的資產自己管!善用Google Sheet來幫我們評估貸款

這次介紹的主題是關於Excel的貸款還款計畫試算,我們人生中總會遇到需要大筆金額的花費,但當資金不夠時就得進行貸款,而貸款之前如果我們能夠審慎評估,並分析自己的還款能力之後在進行凍作,相信風險會小很多,因此就自己動動手來使用Google Sheet進行試算吧! 基本資料 ● 貸款總額: 1000000 ● 貸款期數: 84月 ● 年利率: 2.11% ● 月利率: 0.18% P.S 月利率 = 年利率 / 12 重要函式 PMT : 這是Google Sheet內建的重要年金計算公式,我們可以善用這個公式來計算固定利率及期數的固定攤還本息。因為PMT函式計算出的結果為負數,所以前面加上-號轉成正數。 動手做 首先我們在Excel表上列出我們的基本資料 圖片來源 其中月利率的部分就使用公式「=B4/12」 接著我們填上第一列的期數跟餘額 圖片來源 =B2 =B3 使用關鍵PMT函數來計算本息的部分 因為PMT函式計算出的結果為負數,所以前面加上-號轉成正數。 -PMT(貸款利率(月利率), 貸款期數, 貸款總額) =-PMT($B$5,$B$3,$B$2) 圖片來源 計算利息 利息 = 貸款餘額 x 月利率 =B8*$B$5 圖片來源 計算本金 本金 = 本息 - 利息 =C8-D8 圖片來源 製作第二列餘額的部分 餘額的部分 = 上一期的餘額 - 上一期的本金 圖片來源 接著拖曳該兩列往下拉,即可查看每一期的利息與本金 圖片來源 結語 雖然市面上已經有很多貸款銀行都提供了試算功能,但如果我們想要進一步管理自己的資產時,就需要將每一期的金額給計算出來,因此才會將公式運用在Excel表,讓我們的資產管理表能夠結合負債,進一步評估我們理財行動的下一步,希望這樣的經驗可以幫助到正在理財道路上打拼的夥伴,讓我們透過有效的管理,幫助荷包長大吧! 喜歡撰寫文章的你,不妨來了解一下: Web3.0時代下為創作者、閱讀者打造的專屬共贏平台 — 為什麼要加入? 歡迎加入一起練習寫作,賺取知識,累積財富!