목차
소셜 로그인
페이스북 인증
Facebook 로그인 전략
라우팅 구성
트위터 인증
트위터 로그인 전략
配置路由
结论
웹 프론트엔드 JS 튜토리얼 Passport를 사용하여 Node.js 애플리케이션에 대한 소셜 인증 제공

Passport를 사용하여 Node.js 애플리케이션에 대한 소셜 인증 제공

Sep 01, 2023 pm 08:41 PM
nodejs passport 사회적 증거

비밀번호가 본질적으로 취약하다는 것은 널리 알려진 사실입니다. 따라서 최종 사용자에게 사용하는 모든 애플리케이션에 대해 강력한 비밀번호를 생성하도록 요구하면 상황은 더욱 악화될 뿐입니다.

간단한 해결 방법은 사용자가 기존 소셜 계정(예: Facebook, Twitter, Google 등)을 통해 인증하도록 하는 것입니다. 이 기사에서는 Passport 미들웨어를 사용하여 Facebook 및 Twitter 계정으로 인증할 수 있도록 이 소셜 로그인 기능을 이 인증 시리즈의 첫 번째 부분에 추가할 것입니다.

이전 기사를 아직 읽지 않으셨다면, 이 기사를 기반으로 새로운 전략, 경로 및 관점을 구축할 예정이므로 꼭 읽어보시기를 권합니다.

소셜 로그인

초보자에게 소셜 로그인은 Facebook, Twitter 등과 같은 소셜 네트워킹 사이트의 기존 정보를 사용하는 Single Sign-On입니다. 일반적으로 사용자는 이미 계정을 만들었어야 합니다.

소셜 로그인은 주로 OAuth 2.0과 같은 인증 방식을 사용합니다. OAuth에서 지원하는 다양한 로그인 흐름에 대해 자세히 알아보려면 이 문서를 읽어보세요. Facebook, Twitter, Google, GitHub 등 다양한 OAuth 공급자를 위한 다양한 모듈을 제공하기 때문에 소셜 로그인을 처리하기 위해 Passport를 선택했습니다. 이 기사에서는 Passport-facebook 및 Passport-twitter 모듈을 사용하여 기존 Facebook 또는 Twitter 계정을 통해 로그인 기능을 제공합니다.

페이스북 인증

Facebook 인증을 활성화하려면 먼저 Facebook 개발자 포털을 사용하여 Facebook 앱을 만들어야 합니다. 앱 ID와 앱 비밀을 기록한 다음 설정으로 이동하여 웹사이트 섹션에서 웹사이트 URL을 지정하여 콜백 URL을 지정하세요. 애플리케이션. 또한 연락처 이메일 필드에 유효한 이메일 주소를 입력했는지 확인하세요. 이 애플리케이션은 대중에게 공개되고 액세스 가능해야 합니다.

다음으로 상태 및 검토 섹션으로 이동하여 슬라이더를 로 돌려 앱을 공개로 설정하세요. Facebook에 연결하는 데 필요한 구성 정보를 보관하기 위해 구성 파일 fb.js를 만듭니다.

으아아아

Facebook 로그인 전략

Node 애플리케이션으로 돌아가서 이제 FacebookStrategy 모듈을 사용하여 Facebook 인증을 위한 Passport 전략을 정의하고 위 설정을 활용하여 사용자의 Facebook 프로필을 가져오고 보기에 세부 정보를 표시합니다. 으아아아

라우팅 구성

이제 사용자가 Facebook 계정을 사용하도록 애플리케이션을 승인한 후 Facebook 로그인을 활성화하고 콜백을 처리하기 위한 몇 가지 경로를 추가해야 합니다.

으아아아

데모 앱의 로그인 페이지는 다음과 같습니다:

Passport를 사용하여 Node.js 애플리케이션에 대한 소셜 인증 제공

Facebook으로 로그인 버튼을 클릭하면 Facebook으로 인증을 시도합니다. 이미 Facebook에 로그인되어 있는 경우 권한을 요청하는 다음 대화 상자가 표시되며, 그렇지 않으면 Facebook에 로그인하라는 메시지가 표시되고 이 대화 상자가 표시됩니다.

Passport를 사용하여 Node.js 애플리케이션에 대한 소셜 인증 제공

앱이 공개 프로필과 이메일 주소를 수신하도록 허용하면 등록된 콜백 기능이 사용자 세부 정보와 함께 호출됩니다. 나중에 참조할 수 있도록 이 정보를 저장하거나, 표시하거나, 원하는 대로 무시하도록 선택할 수 있습니다. 자유롭게 뛰어넘어 이 git 저장소의 전체 코드를 확인해 보세요.

이 데모 애플리케이션에서 제공하는 기본 정보 외에도 적절한 범위를 사용하고 사용자 프로필을 통해 받은 액세스 토큰으로 Facebook API를 사용하여 동일한 인증 메커니즘을 사용할 수도 있다는 점은 주목할 가치가 있습니다.

트위터 인증

트위터를 통한 인증을 처리하려면 유사한 인증 모듈을 연결해야 하며 여권-트위터 모듈을 지원하려면 Passport 칩을 연결해야 합니다.

먼저 애플리케이션 관리 인터페이스를 사용하여 새 Twitter 애플리케이션을 만들어야 합니다. 여기서 주의할 점은 콜백 URL을 지정할 때 콜백 URL 필드에 "localhost"를 지정하면 트위터가 제대로 작동하지 않는 것 같습니다. 개발하는 동안 이러한 제한을 극복하려면 "localhost" 대신 특수 루프백 주소 또는 "127.0.0.1"을 사용할 수 있습니다. 애플리케이션을 생성한 후 아래와 같이 구성 파일에 다음 API 키와 비밀 정보를 기록해 두세요.

으아아아

트위터 로그인 전략

Twitter의 로그인 정책은 다음과 같은 TwitterStrategy 의 예입니다.

passport.use('twitter', new TwitterStrategy({
    consumerKey     : twitterConfig.apikey,
    consumerSecret  : twitterConfig.apisecret,
    callbackURL     : twitterConfig.callbackURL
  },
  function(token, tokenSecret, profile, done) {
    // make the code asynchronous
    // User.findOne won't fire until we have all our data back from Twitter
    process.nextTick(function() { 

	  User.findOne({ 'twitter.id' : profile.id }, 
        function(err, user) {
          // if there is an error, stop everything and return that
		  // ie an error connecting to the database
	      if (err)
	        return done(err);

			// if the user is found then log them in
	        if (user) {
	           return done(null, user); // user found, return that user
	        } else {
	           // if there is no user, create them
	           var newUser                 = new User();

			   // set all of the user data that we need
	           newUser.twitter.id          = profile.id;
	           newUser.twitter.token       = token;
	           newUser.twitter.username = profile.username;
	           newUser.twitter.displayName = profile.displayName;
	           newUser.twitter.lastStatus = profile._json.status.text;

			   // save our user into the database
	           newUser.save(function(err) {
	             if (err)
	               throw err;
	             return done(null, newUser);
	           });
	        }
	     });
	  });
    })
);
로그인 후 복사

配置路由

// route for twitter authentication and login
// different scopes while logging in
router.get('/login/twitter',  
  passport.authenticate('twitter')
);

// handle the callback after facebook has authenticated the user
router.get('/login/twitter/callback',
  passport.authenticate('twitter', {
	successRedirect : '/twitter',
	failureRedirect : '/'
  })
);

/* GET Twitter View Page */
router.get('/twitter', isAuthenticated, function(req, res){
  res.render('twitter', { user: req.user });
});
로그인 후 복사

现在要对此进行测试,请务必使用 http://127.0.0.1:<port></port> 而不是使用 http: //localhost:<port></port>.正如我们上面已经提到的,在使用“localhost”作为主机名与 Twitter 交换令牌时似乎存在问题。单击使用 Twitter 登录按钮时,正如预期的那样,它会请求用户同意允许此应用程序使用 Twitter。

Passport를 사용하여 Node.js 애플리케이션에 대한 소셜 인증 제공

当您允许应用程序访问您的 Twitter 帐户和有限信息时,登录策略中注册的回调处理程序为调用,然后用于将这些详细信息存储在后端数据库中

结论

这就是你拥有的!我们成功地将 Facebook 和 Twitter 登录添加到示例应用程序中,而无需编写大量代码并通过让 Passport 完成繁重的工作来处理与身份验证机制相关的复杂问题。可以为 Passport 支持的各种提供程序编写类似的登录策略。整个应用程序的代码可以在此 git 存储库中找到。请随意扩展它并在您自己的项目中使用它。

위 내용은 Passport를 사용하여 Node.js 애플리케이션에 대한 소셜 인증 제공의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

AI Hentai Generator

AI Hentai Generator

AI Hentai를 무료로 생성하십시오.

인기 기사

R.E.P.O. 에너지 결정과 그들이하는 일 (노란색 크리스탈)
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 최고의 그래픽 설정
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 아무도들을 수없는 경우 오디오를 수정하는 방법
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25 : Myrise에서 모든 것을 잠금 해제하는 방법
4 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌

뜨거운 도구

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

nodejs와 vuejs의 차이점 nodejs와 vuejs의 차이점 Apr 21, 2024 am 04:17 AM

Node.js는 서버측 JavaScript 런타임인 반면, Vue.js는 대화형 사용자 인터페이스를 생성하기 위한 클라이언트측 JavaScript 프레임워크입니다. Node.js는 백엔드 서비스 API 개발, 데이터 처리 등 서버 측 개발에 사용되고, Vue.js는 단일 페이지 애플리케이션, 반응형 사용자 인터페이스 등 클라이언트 측 개발에 사용됩니다.

nodejs는 백엔드 프레임워크인가요? nodejs는 백엔드 프레임워크인가요? Apr 21, 2024 am 05:09 AM

Node.js는 고성능, 확장성, 크로스 플랫폼 지원, 풍부한 생태계, 개발 용이성 등의 기능을 제공하므로 백엔드 프레임워크로 사용할 수 있습니다.

nodejs를 mysql 데이터베이스에 연결하는 방법 nodejs를 mysql 데이터베이스에 연결하는 방법 Apr 21, 2024 am 06:13 AM

MySQL 데이터베이스에 연결하려면 다음 단계를 따라야 합니다. mysql2 드라이버를 설치합니다. mysql2.createConnection()을 사용하여 호스트 주소, 포트, 사용자 이름, 비밀번호 및 데이터베이스 이름이 포함된 연결 개체를 만듭니다. 쿼리를 수행하려면 Connection.query()를 사용하세요. 마지막으로 Connection.end()를 사용하여 연결을 종료합니다.

nodejs의 전역 변수는 무엇입니까 nodejs의 전역 변수는 무엇입니까 Apr 21, 2024 am 04:54 AM

Node.js에는 다음과 같은 전역 변수가 존재합니다. 전역 개체: 전역 핵심 모듈: 프로세스, 콘솔, 필수 런타임 환경 변수: __dirname, __filename, __line, __column 상수: undefine, null, NaN, Infinity, -Infinity

nodejs와 java 사이에 큰 차이가 있나요? nodejs와 java 사이에 큰 차이가 있나요? Apr 21, 2024 am 06:12 AM

Node.js와 Java의 주요 차이점은 디자인과 기능입니다. 이벤트 중심 대 스레드 중심: Node.js는 이벤트 중심이고 Java는 스레드 중심입니다. 단일 스레드 대 다중 스레드: Node.js는 단일 스레드 이벤트 루프를 사용하고 Java는 다중 스레드 아키텍처를 사용합니다. 런타임 환경: Node.js는 V8 JavaScript 엔진에서 실행되는 반면 Java는 JVM에서 실행됩니다. 구문: Node.js는 JavaScript 구문을 사용하고 Java는 Java 구문을 사용합니다. 목적: Node.js는 I/O 집약적인 작업에 적합한 반면, Java는 대규모 엔터프라이즈 애플리케이션에 적합합니다.

nodejs 설치 디렉토리에 있는 npm과 npm.cmd 파일의 차이점은 무엇입니까? nodejs 설치 디렉토리에 있는 npm과 npm.cmd 파일의 차이점은 무엇입니까? Apr 21, 2024 am 05:18 AM

Node.js 설치 디렉터리에는 npm과 npm.cmd라는 두 가지 npm 관련 파일이 있습니다. 차이점은 다음과 같습니다. 확장자가 다릅니다. npm은 실행 파일이고 npm.cmd는 명령 창 바로 가기입니다. Windows 사용자: npm.cmd는 명령 프롬프트에서 사용할 수 있으며, npm은 명령줄에서만 실행할 수 있습니다. 호환성: npm.cmd는 Windows 시스템에만 해당되며 npm은 크로스 플랫폼에서 사용할 수 있습니다. 사용 권장사항: Windows 사용자는 npm.cmd를 사용하고, 기타 운영 체제는 npm을 사용합니다.

nodejs는 백엔드 개발 언어인가요? nodejs는 백엔드 개발 언어인가요? Apr 21, 2024 am 05:09 AM

예, Node.js는 백엔드 개발 언어입니다. 서버 측 비즈니스 로직 처리, 데이터베이스 연결 관리, API 제공 등 백엔드 개발에 사용됩니다.

nodejs 프로젝트를 서버에 배포하는 방법 nodejs 프로젝트를 서버에 배포하는 방법 Apr 21, 2024 am 04:40 AM

Node.js 프로젝트의 서버 배포 단계: 배포 환경 준비: 서버 액세스 권한 획득, Node.js 설치, Git 저장소 설정. 애플리케이션 빌드: npm run build를 사용하여 배포 가능한 코드와 종속성을 생성합니다. Git 또는 파일 전송 프로토콜을 통해 서버에 코드를 업로드합니다. 종속성 설치: SSH를 서버에 연결하고 npm install을 사용하여 애플리케이션 종속성을 설치합니다. 애플리케이션 시작: node index.js와 같은 명령을 사용하여 애플리케이션을 시작하거나 pm2와 같은 프로세스 관리자를 사용합니다. 역방향 프록시 구성(선택 사항): Nginx 또는 Apache와 같은 역방향 프록시를 사용하여 트래픽을 애플리케이션으로 라우팅합니다.

See all articles