Sto cercando di capire come posso adattare un routing JWT personalizzato al modello di sicurezza di loopback. La mia applicazione ha un "ballo" di autenticazione che coinvolge SMS che risulta in un token JWT valido utilizzando lo excellent description. Sto usando il jsonwebtoken e le cose funzionano come previsto. Dopo aver ottenuto il token, il mio client angular.js invia il token con ogni richiesta nell'intestazione Authorisation: JWT ..token..
(documentazione in conflitto trovata, uno dice JWT, un Bearer, ma posso capirlo).Utilizzo di JWT per l'autenticazione loopback
Ora voglio utilizzare il token all'interno di un'applicazione di loopback. Mi piacerebbe utilizzare il sistema ACL fornito da loopback. Ho letto le seguenti risorse:
- Authenticate a Node.js API with JSON Web Tokens
- Loopback, loggin in users
- Third-party login (Passport)
- Loopback, making authenticated requests
- Passport strategy for JWT
- Loopback OAuth2.0 source
- Loopback satelizer
E non sono chiaro quali sono i miei prossimi passi. Ho lavorare:
- utente 'login' - generare una JWT
- Login utente utilizzando username/password (da pensione)
- di lavoro ACL implementazione in loopback (quando accedo un ACL protetto risorsa ottengo ?, come previsto un errore 4xx)
- mio JWT Token correttamente() nell'intestazione della richiesta
ho bisogno:
- in base alla JWT una pedina di un utente valido con ruoli compatibili per loopback ACL
Aiuto è molto apprezzato
Hai mai questo numero? – denislexic
Thx per avermi ricordato. Si l'ho fatto. Risposta sotto – stwissel