”工欲善其事,必先利其器。“—孔子《论语.录灵公》
首页 > 编程 > 了解身份验证流程

了解身份验证流程

发布于2024-11-07
浏览:173

Understanding the Authentication Flow

什么是身份验证流程?

身份验证流程是确认用户身份并管理他们对应用程序某些部分的访问的过程。当您使用网络应用程序(例如社交媒体网站)时,这涉及检查用户是否是他们所说的人(登录),然后授予他们访问某些功能的权限。

它在 React 中是如何工作的?

在 React 中,当您想要处理用户身份验证时,通常与处理繁重工作的后端服务器进行交互。它通常是这样工作的:

1. 注册和登录端点

  • 注册端点:当新用户注册时,他们会将其详细信息(如用户名、电子邮件、密码)发送到服务器。然后服务器为他们创建一个帐户。
  • 登录端点:现有用户登录时,会将其用户名和密码发送到服务器。服务器检查这些详细信息是否正确。

2. 令牌:访问令牌和刷新令牌

登录成功后,服务器返回两个重要的token:

  • 访问令牌:

    • 这就像一个短期通行证,允许用户访问应用程序的某些功能。它的寿命通常很短(在本例中为 5 分钟)。
    • 每次用户发出请求(例如查看他们的个人资料或发布某些内容)时,此令牌都会发送到服务器以证明他们已登录。
  • 刷新令牌:

    • 这就像访问令牌过期时使用的备份通行证。更持久。
    • 当访问令牌过期(5分钟后)时,应用程序可以使用刷新令牌来获取新的访问令牌,而不是让用户再次登录。

3. 在浏览器中存储令牌

用户登录并收到这些令牌后,应用程序需要将它们存储在用户设备上的某个位置。这就是 localStorage 的用武之地:

  • localStorage: 这是网络浏览器中的一项功能,允许您在用户的浏览器中存储数据(如令牌)。
    • setItem() 方法: 用于存储数据。例如,您可以使用 localStorage.setItem('accessToken', tokenValue).
    • 之类的内容存储访问令牌和刷新令牌
    • getItem() 方法: 用于检索存储的数据。例如,您可以使用 localStorage.getItem('accessToken').
    • 等方式获取存储的访问令牌

4. 使用访问令牌发出请求

每次用户执行需要服务器交互的操作(例如发布状态或查看消息)时,应用程序都会向服务器发送请求,并在授权标头中附加访问令牌。这告诉服务器用户已登录并允许执行该操作。

5. 处理过期令牌

  • 访问令牌过期: 如果服务器响应 401 错误,则意味着访问令牌已过期。然后,应用程序将使用刷新令牌来请求新的访问令牌。

  • 刷新令牌过期:如果刷新令牌也过期了(这可能会在很长一段时间后发生),服务器将再次响应 401 错误。此时,应用程序会将用户重定向到登录页面,要求他们再次登录以获取新令牌。

6. 重新发送失败的请求

一旦应用程序使用刷新令牌获取新的访问令牌,它将重新发送因令牌过期而失败的原始请求。这样,用户就不会遇到任何中断。

概括

  • 身份验证流程:这是应用程序确认您是谁并为您提供功能访问权限的方式。
  • 访问令牌:访问应用程序中资源的短期密钥。很快就会过期。
  • 刷新令牌: 长期备份密钥,用于在旧访问令牌过期时获取新的访问令牌。
  • localStorage: 浏览器在用户设备上存储这些令牌的方式。
  • 授权标头: 访问令牌包含在对服务器的请求中。
  • 401 错误: 令牌已过期且应用程序需要采取操作(刷新令牌或要求用户重新登录)的信号。

此流程可确保用户可以保持登录状态并安全地使用应用程序,而无需始终重新输入其凭据。

版本声明 本文转载于:https://dev.to/vincod/understanding-the-authentication-flow-3ndk?1如有侵犯,请联系[email protected]删除
最新教程 更多>
  • Floyd 算法如何检测链表中的循环?
    Floyd 算法如何检测链表中的循环?
    使用 Floyd 算法检测链表中的循环确定给定链表是否包含循环在 Java 编程中是一项具有挑战性的任务。当列表中的最后一个节点引用前一个节点而不是空引用时,就会发生循环。为了有效地检测循环,开发人员通常采用 Floyd 的循环查找算法,也称为龟兔赛跑算法。该算法使用两个引用,一个慢速引用和一个快速...
    编程 发布于2024-11-07
  • 如何在不使用 Flash 的情况下使用 JavaScript 在客户端调整图像大小?
    如何在不使用 Flash 的情况下使用 JavaScript 在客户端调整图像大小?
    使用 JavaScript 在客户端调整图像大小:开源解决方案在当今的 Web 开发环境中,通常需要在客户端调整图像大小之前将它们上传到服务器。这种方法可以优化图像质量,减少服务器负载,并通过加快页面加载时间来改善用户体验。虽然 Flash 是调整图像大小的常见选项,但许多开发人员宁愿避免使用它。幸...
    编程 发布于2024-11-07
  • 通信:数据获取模式
    通信:数据获取模式
    重大公告! 我开始了我日常的前端系统设计学习之旅。我将在博客中分享每个模块的见解。所以,这就是开始,还有更多精彩! 在本博客中,我们将探讨前端系统设计所必需的不同数据获取机制,包括短轮询、长轮询、WebSocket、服务器发送事件 (SSE) 和 Webhooks。每种技术都满足向客户端和服务器传输...
    编程 发布于2024-11-07
  • #daysofMiva 编码挑战日:将 JavaScript 链接到 HTML 文件。
    #daysofMiva 编码挑战日:将 JavaScript 链接到 HTML 文件。
    嗨,大家好。很抱歉这篇文章迟发了,但迟发总比不发好?无论如何,让我们深入了解今天的文章。 为什么将 Javascript 链接到 HTML 文件。 JavaScript 是一种在浏览器中运行的编程语言,可以操纵网页的内容、结构和样式。通过将 JavaScript 文件链接到 HTML...
    编程 发布于2024-11-07
  • 为什么我的 canvas.toDataURL() 没有保存我的图像?
    为什么我的 canvas.toDataURL() 没有保存我的图像?
    Resolving Image Saving Issues with canvas.toDataURL()When attempting to utilize canvas.toDataURL() to save a canvas as an image, you may encounter dif...
    编程 发布于2024-11-07
  • Node.js 中的新增功能
    Node.js 中的新增功能
    TL;DR: 让我们探索 Node.js 22 的主要功能,包括 ECMAScript 模块支持和 V8 引擎更新。此版本引入了 Maglev 编译器和内置 WebSocket 客户端,以增强性能和实时通信。还涵盖了测试、调试和文件系统管理方面的改进。 Node.js 22 将于 10 月进入 LT...
    编程 发布于2024-11-07
  • 了解 MongoDB 的distinct() 操作:实用指南
    了解 MongoDB 的distinct() 操作:实用指南
    MongoDB 的distinct() 操作是一个强大的工具,用于从集合中的指定字段检索唯一值。本指南将帮助您了解distinct() 的用途、使用它的原因和时间,以及如何在 MongoDB 查询中有效地实现它。 什么是distinct()? distinct() 方法返回集合或集合...
    编程 发布于2024-11-07
  • 为什么 JavaScript 中的“0”在比较中为 False,而在“if”语句中为 True?
    为什么 JavaScript 中的“0”在比较中为 False,而在“if”语句中为 True?
    揭开 JavaScript 的悖论:为什么“0”在比较中为假,但在 If 语句中为假在 JavaScript 中,原语 " 的行为0”给开发者带来了困惑。虽然诸如“==”之类的逻辑运算符将“0”等同于假,但“0”在“if”条件下表现为真。比较悖论代码下面演示了比较悖论:"0&qu...
    编程 发布于2024-11-07
  • GitHub Copilot 有其怪癖
    GitHub Copilot 有其怪癖
    过去 4 个月我一直在将 GitHub Copilot 与我们的生产代码库一起使用,以下是我的一些想法: 好的: 解释复杂代码:它非常适合分解棘手的代码片段或业务逻辑并正确解释它们。 单元测试:非常擅长编写单元测试并快速生成多个基于场景的测试用例。 代码片段:它可以轻松地为通用用例生成有用的代码片段...
    编程 发布于2024-11-07
  • 静态类或实例化类:什么时候应该选择哪个?
    静态类或实例化类:什么时候应该选择哪个?
    在静态类和实例化类之间做出选择:概述在 PHP 中设计软件应用程序时,开发人员经常面临在使用静态类或实例化对象。这个决定可能会对程序的结构、性能和可测试性产生重大影响。何时使用静态类静态类适用于对象不具备静态类的场景独特的数据,只需要访问共享功能。例如,用于将 BB 代码转换为 HTML 的实用程序...
    编程 发布于2024-11-07
  • ⚠️ 在 JavaScript 中使用 `var` 的隐藏危险:为什么是时候继续前进了
    ⚠️ 在 JavaScript 中使用 `var` 的隐藏危险:为什么是时候继续前进了
    关键字 var 多年来一直是 JavaScript 中声明变量的默认方式。但是,它有一些怪癖和陷阱,可能会导致代码出现意外行为。现代替代方案(如 let 和 const)解决了许多此类问题,使它们成为大多数情况下声明变量的首选。 1️⃣ 提升:var 在不知不觉中声明变量! ?解释:...
    编程 发布于2024-11-07
  • PDO::MYSQL_ATTR_INIT_COMMAND 需要“SET CHARACTER SET utf8”吗?
    PDO::MYSQL_ATTR_INIT_COMMAND 需要“SET CHARACTER SET utf8”吗?
    在带有“PDO::MYSQL_ATTR_INIT_COMMAND”的 PDO 中“SET CHARACTER SET utf8”是否必要?在 PHP 和 MySQL 中,“SET NAMES” utf8”和“SET CHARACTER SET utf8”通常在使用 UTF-8 编码时使用。但是,当使...
    编程 发布于2024-11-07
  • 为什么使用Password_Hash函数时哈希值会变化?
    为什么使用Password_Hash函数时哈希值会变化?
    了解Password_Hash函数中不同的哈希值在开发安全认证系统时,开发人员经常会遇到使用password_hash获取不同密码哈希值的困惑功能。为了阐明此行为并确保正确的密码验证,让我们分析此函数背后的机制。密码加盐:有意的功能password_hash 函数有意生成唯一的盐它对每个密码进行哈希...
    编程 发布于2024-11-07
  • 为什么与谷歌竞争并不疯狂
    为什么与谷歌竞争并不疯狂
    大家好,我是 Antonio,Litlyx 的首席执行官,我们的对手是一些巨头! Microsoft Clarity、Google Analytics、MixPanel...它们是分析领域的重要参与者。当人们听说一家初创公司正在与如此知名的公司合作时,他们常常会感到惊讶。但让我们看看为什么与谷歌这样...
    编程 发布于2024-11-07
  • 如何在 Java Streams 中高效地将对象列表转换为可选对象?
    如何在 Java Streams 中高效地将对象列表转换为可选对象?
    使用 Java 8 的可选和 Stream::flatMap 变得简洁使用 Java 8 流时,将 List 转换为可选 并有效地提取第一个 Other 值可能是一个挑战。虽然 flatMap 通常需要返回流,但可选的 Stream() 的缺失使问题变得复杂。Java 16 解决方案Java 16 ...
    编程 发布于2024-11-07

免责声明: 提供的所有资源部分来自互联网,如果有侵犯您的版权或其他权益,请说明详细缘由并提供版权或权益证明然后发到邮箱:[email protected] 我们会第一时间内为您处理。

Copyright© 2022 湘ICP备2022001581号-3