>本文已更新(11.05.2017),以反映对Auth0 API的更改。确保单页应用程序(SPA)可能具有挑战性。 水疗通常由单独的前端(例如AngularJS)和后端数据API组成。传统的基于会话的身份验证不适合此体系结构,因为它将状态引入API,违反了REST原则并阻碍移动应用程序集成。
>这种方法的关键优势:
>JWTS是AngularJS身份验证的理想选择。 通过将用户的JWT存储在本地存储中,并将其包括在HTTP请求的授权标题中,可以访问安全的API端点。 无效或丢失的JWT导致访问拒绝。
超过基本身份验证,强大的AngularJS实现需要:基于JWT有效性。
>条件渲染:show/hide元素(登录/注销按钮)。
路线保护:防止未经身份验证的用户访问特定路线。
UI更新:
yourcompany.auth0.com
>
http://localhost:8080
apis>使用启动服务器。配置和
集成了auth0。 用您的auth0凭据替换占位符值:
bower install
npm install -g http-server
http-server
app.js
(图片:angularjs登录页面)index.html
// app.js (snippet) angularAuth0Provider.init({ clientID: AUTH0_CLIENT_ID, domain: AUTH0_DOMAIN, responseType: 'token id_token', redirectUri: AUTH0_CALLBACK_URL, audience: AUTH0_API_AUDIENCE, });
(图片:angularjs登录状态)app.run.js
>
// app.run.js (snippet) authService.handleParseHash();
(图像:angularJS注销状态)
>主页创建
文件提供了一个带有登录/注销按钮和API调用按钮的简单UI。 文件使用>:>处理API调用
> authentication Service()
>
home.html
此服务处理登录,注销和身份验证状态管理:home.controller.js
$http
// home.controller.js (snippet) vm.getSecretMessage = function() { $http.get('http://localhost:3001/api/private', { headers: { Authorization: 'Bearer ' + localStorage.getItem('access_token') } }) .then(...) .catch(...); };
使用express,auth.service.js
,和
>创建nodejs服务器
// auth.service.js (snippet) function authService($state, angularAuth0, authManager) { // ... login, handleParseHash, logout, isAuthenticated functions ... }
启动服务器。 AngularJS应用程序现在可以向受保护的API端点提出请求。 >进一步的考虑和常见问题
>本文以其他Auth0功能(SSO,无密码登录,MFA)和其他支持的后端和移动SDK的方式结束。 一个全面的常见问题解答部分解决了有关社交登录,会话管理,路线安全性,刷新,错误处理,自定义,多因素身份验证,挂钩,测试和调试的常见问题。 切记用实际的auth0值替换{YOUR-AUTH0-DOMAIN}
和{YOUR-AUTH0-API-AUDIENCE}
的占位符。
以上是Auth0的Easy AngularJS身份验证的详细内容。更多信息请关注PHP中文网其他相关文章!