在用angularJS构建我的SPA时,我想在我的angularJS网站中实现用户身份验证。然而,我不知道从哪里开始,以及最佳实践是什么。
基本上,我确信可以有一个或多个角色。我寻找了一些示例,以便对如何正确地处理这些问题有一个基本的了解,但到目前为止,我只遇到了一些非常简单或不太安全的示例(比如this)。
因此,我的问题是,如何使用REST (或自定义API )实现身份验证服务,然后使用angularJS在页面上显示用户信息,同时通过使用(例如) Laravel的csrf令牌来确保最佳的安全覆盖?
谢谢你,尼克·范德梅杰
发布于 2015-02-24 01:00:33
我正在为后端制作一个AngularJS应用程序和一个用Laravel 5制作的API RESTful,我的身份验证方法是:
这些步骤是:
Authorization: Bearer头(或?token=... )进行的。发布于 2015-06-30 22:54:17
我喜欢@neoroger使用JSON令牌与jwt相同的方法。我使用Satellizer包将令牌存储在前端,然后将它连同每个请求一起发送到API。
如果您感兴趣的话,我编写了几个教程,展示如何实现这两个包:
https://scotch.io/tutorials/token-based-authentication-for-angularjs-and-laravel-apps
http://ryanchenkie.com/token-based-authentication-for-angularjs-and-laravel-apps/
https://stackoverflow.com/questions/28677602
复制相似问题