”工欲善其事,必先利其器。“—孔子《论语.录灵公》
首页 > 编程 > 了解身份验证流程

了解身份验证流程

发布于2024-11-07
浏览:558

Understanding the Authentication Flow

什么是身份验证流程?

身份验证流程是确认用户身份并管理他们对应用程序某些部分的访问的过程。当您使用网络应用程序(例如社交媒体网站)时,这涉及检查用户是否是他们所说的人(登录),然后授予他们访问某些功能的权限。

它在 React 中是如何工作的?

在 React 中,当您想要处理用户身份验证时,通常与处理繁重工作的后端服务器进行交互。它通常是这样工作的:

1. 注册和登录端点

  • 注册端点:当新用户注册时,他们会将其详细信息(如用户名、电子邮件、密码)发送到服务器。然后服务器为他们创建一个帐户。
  • 登录端点:现有用户登录时,会将其用户名和密码发送到服务器。服务器检查这些详细信息是否正确。

2. 令牌:访问令牌和刷新令牌

登录成功后,服务器返回两个重要的token:

  • 访问令牌:

    • 这就像一个短期通行证,允许用户访问应用程序的某些功能。它的寿命通常很短(在本例中为 5 分钟)。
    • 每次用户发出请求(例如查看他们的个人资料或发布某些内容)时,此令牌都会发送到服务器以证明他们已登录。
  • 刷新令牌:

    • 这就像访问令牌过期时使用的备份通行证。更持久。
    • 当访问令牌过期(5分钟后)时,应用程序可以使用刷新令牌来获取新的访问令牌,而不是让用户再次登录。

3. 在浏览器中存储令牌

用户登录并收到这些令牌后,应用程序需要将它们存储在用户设备上的某个位置。这就是 localStorage 的用武之地:

  • localStorage: 这是网络浏览器中的一项功能,允许您在用户的浏览器中存储数据(如令牌)。
    • setItem() 方法: 用于存储数据。例如,您可以使用 localStorage.setItem('accessToken', tokenValue).
    • 之类的内容存储访问令牌和刷新令牌
    • getItem() 方法: 用于检索存储的数据。例如,您可以使用 localStorage.getItem('accessToken').
    • 等方式获取存储的访问令牌

4. 使用访问令牌发出请求

每次用户执行需要服务器交互的操作(例如发布状态或查看消息)时,应用程序都会向服务器发送请求,并在授权标头中附加访问令牌。这告诉服务器用户已登录并允许执行该操作。

5. 处理过期令牌

  • 访问令牌过期: 如果服务器响应 401 错误,则意味着访问令牌已过期。然后,应用程序将使用刷新令牌来请求新的访问令牌。

  • 刷新令牌过期:如果刷新令牌也过期了(这可能会在很长一段时间后发生),服务器将再次响应 401 错误。此时,应用程序会将用户重定向到登录页面,要求他们再次登录以获取新令牌。

6. 重新发送失败的请求

一旦应用程序使用刷新令牌获取新的访问令牌,它将重新发送因令牌过期而失败的原始请求。这样,用户就不会遇到任何中断。

概括

  • 身份验证流程:这是应用程序确认您是谁并为您提供功能访问权限的方式。
  • 访问令牌:访问应用程序中资源的短期密钥。很快就会过期。
  • 刷新令牌: 长期备份密钥,用于在旧访问令牌过期时获取新的访问令牌。
  • localStorage: 浏览器在用户设备上存储这些令牌的方式。
  • 授权标头: 访问令牌包含在对服务器的请求中。
  • 401 错误: 令牌已过期且应用程序需要采取操作(刷新令牌或要求用户重新登录)的信号。

此流程可确保用户可以保持登录状态并安全地使用应用程序,而无需始终重新输入其凭据。

版本声明 本文转载于:https://dev.to/vincod/understanding-the-authentication-flow-3ndk?1如有侵犯,请联系[email protected]删除
最新教程 更多>
  • 找到最大计数时,如何解决mySQL中的“组函数\”错误的“无效使用”?
    找到最大计数时,如何解决mySQL中的“组函数\”错误的“无效使用”?
    如何在mySQL中使用mySql 检索最大计数,您可能会遇到一个问题,您可能会在尝试使用以下命令:理解错误正确找到由名称列分组的值的最大计数,请使用以下修改后的查询: 计数(*)为c 来自EMP1 按名称组 c desc订购 限制1 查询说明 select语句提取名称列和每个名称...
    编程 发布于2025-07-16
  • 我可以将加密从McRypt迁移到OpenSSL,并使用OpenSSL迁移MCRYPT加密数据?
    我可以将加密从McRypt迁移到OpenSSL,并使用OpenSSL迁移MCRYPT加密数据?
    将我的加密库从mcrypt升级到openssl 问题:是否可以将我的加密库从McRypt升级到OpenSSL?如果是这样,如何?答案:是的,可以将您的Encryption库从McRypt升级到OpenSSL。可以使用openssl。附加说明: [openssl_decrypt()函数要求iv参...
    编程 发布于2025-07-16
  • 为什么PYTZ最初显示出意外的时区偏移?
    为什么PYTZ最初显示出意外的时区偏移?
    与pytz 最初从pytz获得特定的偏移。例如,亚洲/hong_kong最初显示一个七个小时37分钟的偏移: 差异源利用本地化将时区分配给日期,使用了适当的时区名称和偏移量。但是,直接使用DateTime构造器分配时区不允许进行正确的调整。 example pytz.timezone(...
    编程 发布于2025-07-16
  • Spark DataFrame添加常量列的妙招
    Spark DataFrame添加常量列的妙招
    在Spark Dataframe ,将常数列添加到Spark DataFrame,该列具有适用于所有行的任意值的Spark DataFrame,可以通过多种方式实现。使用文字值(SPARK 1.3)在尝试提供直接值时,用于此问题时,旨在为此目的的column方法可能会导致错误。 df.withco...
    编程 发布于2025-07-16
  • 如何克服PHP的功能重新定义限制?
    如何克服PHP的功能重新定义限制?
    克服PHP的函数重新定义限制在PHP中,多次定义一个相同名称的函数是一个no-no。尝试这样做,如提供的代码段所示,将导致可怕的“不能重新列出”错误。 但是,PHP工具腰带中有一个隐藏的宝石:runkit扩展。它使您能够灵活地重新定义函数。 runkit_function_renction_re...
    编程 发布于2025-07-16
  • 在UTF8 MySQL表中正确将Latin1字符转换为UTF8的方法
    在UTF8 MySQL表中正确将Latin1字符转换为UTF8的方法
    在UTF8表中将latin1字符转换为utf8 ,您遇到了一个问题,其中含义的字符(例如,“jáuòiñe”)在utf8 table tabled tablesset中被extect(例如,“致电。为了解决此问题,您正在尝试使用“ mb_convert_encoding”和“ iconv”转换受...
    编程 发布于2025-07-16
  • 如何使用FormData()处理多个文件上传?
    如何使用FormData()处理多个文件上传?
    )处理多个文件输入时,通常需要处理多个文件上传时,通常是必要的。 The fd.append("fileToUpload[]", files[x]); method can be used for this purpose, allowing you to send multi...
    编程 发布于2025-07-16
  • 图片在Chrome中为何仍有边框?`border: none;`无效解决方案
    图片在Chrome中为何仍有边框?`border: none;`无效解决方案
    在chrome 在使用Chrome and IE9中的图像时遇到的一个频繁的问题是围绕图像的持续薄薄边框,尽管指定了图像,尽管指定了;和“边境:无;”在CSS中。要解决此问题,请考虑以下方法: Chrome具有忽略“ border:none; none;”的已知错误,风格。要解决此问题,请使用以下...
    编程 发布于2025-07-16
  • 人脸检测失败原因及解决方案:Error -215
    人脸检测失败原因及解决方案:Error -215
    错误处理:解决“ error:((-215)!empty()in Function Multultiscale中的“ openCV 要解决此问题,必须确保提供给HAAR CASCADE XML文件的路径有效。在提供的代码片段中,级联分类器装有硬编码路径,这可能对您的系统不准确。相反,OPENCV提...
    编程 发布于2025-07-16
  • \“(1)vs.(;;):编译器优化是否消除了性能差异?\”
    \“(1)vs.(;;):编译器优化是否消除了性能差异?\”
    答案: 在大多数现代编译器中,while(1)和(1)和(;;)之间没有性能差异。编译器: perl: 1 输入 - > 2 2 NextState(Main 2 -E:1)V-> 3 9 Leaveloop VK/2-> A 3 toterloop(next-> 8 last-> 9 ...
    编程 发布于2025-07-16
  • 如何处理PHP文件系统功能中的UTF-8文件名?
    如何处理PHP文件系统功能中的UTF-8文件名?
    在PHP的Filesystem functions中处理UTF-8 FileNames 在使用PHP的MKDIR函数中含有UTF-8字符的文件很多flusf-8字符时,您可能会在Windows Explorer中遇到comploreer grounder grounder grounder gro...
    编程 发布于2025-07-16
  • 如何从Python中的字符串中删除表情符号:固定常见错误的初学者指南?
    如何从Python中的字符串中删除表情符号:固定常见错误的初学者指南?
    从python import codecs import codecs import codecs 导入 text = codecs.decode('这狗\ u0001f602'.encode('utf-8'),'utf-8') 印刷(文字)#带有...
    编程 发布于2025-07-16
  • 解决MySQL插入Emoji时出现的\\"字符串值错误\\"异常
    解决MySQL插入Emoji时出现的\\"字符串值错误\\"异常
    Resolving Incorrect String Value Exception When Inserting EmojiWhen attempting to insert a string containing emoji characters into a MySQL database us...
    编程 发布于2025-07-16
  • 如何使用Depimal.parse()中的指数表示法中的数字?
    如何使用Depimal.parse()中的指数表示法中的数字?
    在尝试使用Decimal.parse(“ 1.2345e-02”中的指数符号表示法表示的字符串时,您可能会遇到错误。这是因为默认解析方法无法识别指数符号。 成功解析这样的字符串,您需要明确指定它代表浮点数。您可以使用numbersTyles.Float样式进行此操作,如下所示:[&& && && ...
    编程 发布于2025-07-16
  • 如何使用不同数量列的联合数据库表?
    如何使用不同数量列的联合数据库表?
    合并列数不同的表 当尝试合并列数不同的数据库表时,可能会遇到挑战。一种直接的方法是在列数较少的表中,为缺失的列追加空值。 例如,考虑两个表,表 A 和表 B,其中表 A 的列数多于表 B。为了合并这些表,同时处理表 B 中缺失的列,请按照以下步骤操作: 确定表 B 中缺失的列,并将它们添加到表的末...
    编程 发布于2025-07-16

免责声明: 提供的所有资源部分来自互联网,如果有侵犯您的版权或其他权益,请说明详细缘由并提供版权或权益证明然后发到邮箱:[email protected] 我们会第一时间内为您处理。

Copyright© 2022 湘ICP备2022001581号-3