Trinity
Администратор
- Регистрация
- 10.07.21
- Сообщения
- 31.571
- Реакции
- 446.031
Последние темы автора:
[Открытая школа «Семь вершин совершенства»] Эмоциональные приемы в...
[Открытая школа «Семь вершин совершенства»] Философия делового имиджа
[Открытая школа «Семь вершин совершенства»] Основы критики
[Открытая школа «Семь вершин совершенства»] Основы и качество деловой речи
[Открытая школа «Семь вершин совершенства»] Основы бизнес-этикета и...
[Открытая школа «Семь вершин совершенства»] Философия делового имиджа
[Открытая школа «Семь вершин совершенства»] Основы критики
[Открытая школа «Семь вершин совершенства»] Основы и качество деловой речи
[Открытая школа «Семь вершин совершенства»] Основы бизнес-этикета и...
[Udemy] JWT Аутентификация с Elixir и Phoenix (2022)
Внедрите аутентификацию на основе JWT в Elixir, язык, который так или иначе поддерживает (ErLang) Whatsapp, Discord, Pinterest и т. д. Мы будем использовать Phoenix Framework, фантастический фреймворк MVC для разработки бэкендов и проектов с полным стеком в Elixir. Считайте, что Phoenix больше похож на Express от Node.js, но, круче. Elixir в целом круче, чем любой другой язык, на котором я пишу код, но тем не менее, всего по немного.
Архитектура
1. Пользователи
Зарегистрировать пользователя
Реализуйте частные маршруты для ведения списка контроля доступа => к чему можно получить доступ, а к чему нет. Например, не прошедший проверку подлинности пользователь (гость) не должен иметь доступа к следующему API.
Подробнее:
Внедрите аутентификацию на основе JWT в Elixir, язык, который так или иначе поддерживает (ErLang) Whatsapp, Discord, Pinterest и т. д. Мы будем использовать Phoenix Framework, фантастический фреймворк MVC для разработки бэкендов и проектов с полным стеком в Elixir. Считайте, что Phoenix больше похож на Express от Node.js, но, круче. Elixir в целом круче, чем любой другой язык, на котором я пишу код, но тем не менее, всего по немного.
Архитектура
1. Пользователи
Зарегистрировать пользователя
- Примите данные пользователя, такие как «электронная почта», «пароль», «имя пользователя» и т. д., и сохраните их в базе данных (PostgreSQL).
- Хранение необратимого одностороннего хешированного пароля в базе данных, вместо хранения просто текста, что было бы катастрофой.
- Sign in на основе «логина» и «пароля». Подтвердите пароль с помощью хэша пароля, хранящегося в базе данных, и, если все совпадает, выдайте токен JWT для дальнейшего взаимодействия с API (защищенные маршруты).
- Верните аутентифицированного пользователя по токену, указанному в заголовке авторизации.
- Аннулирование токена JWT путем его сохранения в соответствии с «user_id» в базе данных. Так что после выхода из системы с определенным токеном этот токен нельзя будет снова использовать для доступа к приватным маршрутам. Мы сделали это, поскольку токены JWT нельзя уничтожить, срок их действия может истечь только тогда, когда придет время. Так что же происходит, когда кто-то выходит из системы до истечения срока действия его токена? Кислород для размышлений.
Реализуйте частные маршруты для ведения списка контроля доступа => к чему можно получить доступ, а к чему нет. Например, не прошедший проверку подлинности пользователь (гость) не должен иметь доступа к следующему API.
- Выход
- Ping (пример запроса ping-pong Get для демонстрации механизма частного маршрута).
- И тому подобное...
- Попутно тестируйте REST API с Postman, разрабатывая каждый маршрут/API.
- Мы узнаем гораздо больше, чем написано, об Elixir, Phoenix, PostgreSQL и создании REST API в целом.
Подробнее:
Скачать:Для просмотра ссылок необходимо выполнить Вход или Регистрация
Для просмотра скрытого содержимого вы должны войти или зарегистрироваться.