


Pile moyenne: construire une application avec Angular et la CLI angulaire
Ce tutoriel vous guide dans l'authentification de l'utilisateur dans une application de pile moyenne. Nous utiliserons une architecture commune: une application angulaire à une seule page interagissant avec une API REST Node.js, Express et MongoDB.
Aspects d'authentification clés:
- Enregistrement de l'utilisateur.
- Stockage de données utilisateur sécurisé (les mots de passe ne sont jamais stockés directement).
- Connexion de l'utilisateur.
- Session Persistance entre les visites de page.
- Contrôle d'accès pour les pages protégées (uniquement accessibles aux utilisateurs connectés).
- Mises à jour de l'interface utilisateur dynamique en fonction de l'état de connexion (par exemple, affichant les boutons "connexion" ou "mon profil").
Moyenne Workflow d'authentification de pile:
- Les données utilisateur (avec des mots de passe hachés) résident dans MongoDB.
- crud (créer, lire, mettre à jour, supprimer) sont implémentés dans l'API express.
- L'application angulaire interagit avec l'API et gère les réponses.
- L'API express génère des jetons Web JSON (JWT) lors de l'enregistrement / connexion, en les envoyant à l'application angulaire.
- Les applications angulaires stocke le JWT pour gérer les sessions utilisateur.
- L'application angulaire vérifie la validité JWT pour les vues protégées.
- L'application angulaire renvoie le JWT à Express lors de l'accès aux routes API protégées.
Les JWT sont préférés aux cookies pour la gestion des sessions de navigateur; Les cookies sont mieux adaptés aux applications côté serveur.
Exemple d'application:
Le code est disponible sur github. Vous aurez besoin de Node.js et MongoDB installés (reportez-vous à la documentation de MongoDB pour les instructions d'installation sur Windows, Linux et MacOS).
Structure de l'application angulaire:
L'application angulaire comprend quatre pages de base:
- Page d'accueil
- Page d'enregistrement
- Page de connexion
- Page de profil (accessible uniquement aux utilisateurs authentifiés)
La CLI angulaire est utilisée pour construire et exécuter le serveur local. Reportez-vous à l'application "Building A Todo avec un tutoriel Angular CLI" pour les conseils si nécessaire.
Structure de l'API REST:
L'API Node.js, Express et MongoDB REST comprend initialement ces itinéraires:
-
/api/register
(Post): gère l'enregistrement des utilisateurs. -
/api/login
(POST): gère la connexion de l'utilisateur. -
/api/profile/:userid
(get): récupère les détails du profil.
Configuration de l'API:
Utilisez l'outil express-generator
(Installer avec npm i -g express-generator
) pour créer l'application Express:
express -v pug mean-authentication cd mean-authentication npm i npm i pug@latest npm i mongoose
Créez la structure et les fichiers du répertoire nécessaire comme décrit dans le tutoriel d'origine. Les app.js
, la connexion de la base de données (api/models/db.js
), les routes API (api/routes/index.js
) et les stubs de contrôleur initiaux (api/controllers/authentication.js
et api/controllers/profile.js
) sont fournis.
schéma mongodb avec mongoose:
Le fichier api/models/users.js
définit le schéma MongoDB à l'aide de Mongoose:
const mongoose = require('mongoose'); const crypto = require('crypto'); const jwt = require('jsonwebtoken'); // ... (Schema definition and setPassword, validPassword, generateJwt methods as described in the original tutorial)
Gestion des mots de passe (hachage et salting):
Les méthodes les méthodes setPassword
et validPassword
utilisent le module crypto
pour gérer en toute sécurité les mots de passe sans les stocker directement. La méthode generateJwt
utilise le package jsonwebtoken
pour créer des jwts.
Passport.js pour l'authentification:
Installez le passeport et la stratégie locale:
npm i passport passport-local
Configurer le passeport dans api/config/passport.js
:
// ... (Passport configuration as described in the original tutorial)
Mise à jour app.js
pour initialiser le passeport en tant que middleware.
Configuration des points de terminaison de l'API:
Terminez les fichiers api/controllers/authentication.js
et api/controllers/profile.js
avec la logique du registre, de la connexion et de la gestion de profil, y compris la génération et l'authentification JWT à l'aide de Passport.js et du middleware express-jwt. Sécurisez l'itinéraire /api/profile
en utilisant express-jwt
.
Initialisation et service de l'application angulaire:
Créez l'application angulaire à l'aide du CLI:
ng new client
Générez les composants nécessaires (register
, login
, profile
, home
) et un service (authentication
). Implémentez le AuthenticationService
pour gérer le stockage JWT, la récupération, la suppression, les appels d'API, les vérifications d'état de connexion et la récupération des détails de l'utilisateur.
Connexion des composants angulaires et API:
Implémentez les formulaires de registre et de connexion dans les composants respectifs, en utilisant les AuthenticationService
pour gérer les interactions API. Mettez à jour la barre de navigation pour afficher dynamiquement "Connexion" ou le lien de nom et de profil de l'utilisateur en fonction de l'état de connexion. Protégez l'itinéraire /profile
à l'aide d'une garde de route angulaire (AuthGuard
). Enfin, implémentez la page de profil pour récupérer et afficher les détails de l'utilisateur à partir de l'itinéraire API protégé /api/profile
.
exécuter l'application:
Configurez un proxy dans client/proxy.conf.json
pour transférer /api
des demandes au serveur express. Démarrez le serveur express et l'application Angular. Enregistrement de test, connexion et accès au profil. Ajouter le style comme souhaité (reportez-vous au référentiel GitHub pour les détails de style).
Questions fréquemment posées (FAQ):
La section FAQS fournit des réponses aux questions courantes sur le développement moyen de la pile, y compris ses différences par rapport aux autres cadres, le rôle de la CLI angulaire, les options de base de données, la gestion des données, l'évolutivité, la sécurité, les ressources d'apprentissage et le rôle de Node.js. Les réponses sont paraphrasées pour la concision et la clarté.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Outils d'IA chauds

Undresser.AI Undress
Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover
Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool
Images de déshabillage gratuites

Clothoff.io
Dissolvant de vêtements AI

Video Face Swap
Échangez les visages dans n'importe quelle vidéo sans effort grâce à notre outil d'échange de visage AI entièrement gratuit !

Article chaud

Outils chauds

Bloc-notes++7.3.1
Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise
Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1
Puissant environnement de développement intégré PHP

Dreamweaver CS6
Outils de développement Web visuel

SublimeText3 version Mac
Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Sujets chauds

Des questions et des solutions fréquemment posées pour l'impression de billets thermiques frontaux pour le développement frontal, l'impression de billets est une exigence commune. Cependant, de nombreux développeurs mettent en œuvre ...

JavaScript est la pierre angulaire du développement Web moderne, et ses principales fonctions incluent la programmation axée sur les événements, la génération de contenu dynamique et la programmation asynchrone. 1) La programmation axée sur les événements permet aux pages Web de changer dynamiquement en fonction des opérations utilisateur. 2) La génération de contenu dynamique permet d'ajuster le contenu de la page en fonction des conditions. 3) La programmation asynchrone garantit que l'interface utilisateur n'est pas bloquée. JavaScript est largement utilisé dans l'interaction Web, les applications à une page et le développement côté serveur, améliorant considérablement la flexibilité de l'expérience utilisateur et du développement multiplateforme.

Il n'y a pas de salaire absolu pour les développeurs Python et JavaScript, selon les compétences et les besoins de l'industrie. 1. Python peut être davantage payé en science des données et en apprentissage automatique. 2. JavaScript a une grande demande dans le développement frontal et complet, et son salaire est également considérable. 3. Les facteurs d'influence comprennent l'expérience, la localisation géographique, la taille de l'entreprise et les compétences spécifiques.

La discussion sur la réalisation des effets de défilement de parallaxe et d'animation des éléments dans cet article explorera comment réaliser le site officiel de Shiseido (https://www.shiseido.co.jp/sb/wonderland/) ...

Apprendre JavaScript n'est pas difficile, mais c'est difficile. 1) Comprendre les concepts de base tels que les variables, les types de données, les fonctions, etc. 2) Master la programmation asynchrone et les implémenter via des boucles d'événements. 3) Utilisez les opérations DOM et promettez de gérer les demandes asynchrones. 4) Évitez les erreurs courantes et utilisez des techniques de débogage. 5) Optimiser les performances et suivre les meilleures pratiques.

Les dernières tendances de JavaScript incluent la montée en puissance de TypeScript, la popularité des frameworks et bibliothèques modernes et l'application de WebAssembly. Les prospects futurs couvrent des systèmes de type plus puissants, le développement du JavaScript côté serveur, l'expansion de l'intelligence artificielle et de l'apprentissage automatique, et le potentiel de l'informatique IoT et Edge.

Comment fusionner les éléments du tableau avec le même ID dans un seul objet en JavaScript? Lors du traitement des données, nous rencontrons souvent la nécessité d'avoir le même ID ...

Explorez la mise en œuvre de la fonction de glisser et de réglage du panneau de type VScode dans le frontal. Dans le développement frontal, comment implémenter un VScode comme ...
