基于typescript+express实现一个简单的接口权限验证

package.json

复制代码
"scripts": {
    "start": "nodemon src/main.ts",
    "start:a": "nodemon src/a.ts",
    "build": "tsc",
    "build:dev": "tsc src/main.ts"
  },

express服务器文件

复制代码
import * as express from 'express';
import  { Request, Response, NextFunction }  from 'express'
import *  as jwt from 'jsonwebtoken';

const app = express();
const secretKey = 'sean';

app.use(express.static("static"))

interface AuthenticatedRequest extends Request {
    user?: any;
}
// 登录接口
app.post('/login', (req: AuthenticatedRequest , res: Response) => {
  // 假设登录验证成功,生成Token
  const token = jwt.sign({ username: 'admin' }, secretKey, { expiresIn: '1h' });
  res.json({ token });
});

// 验证Token的中间件
const authenticateToken = (req: AuthenticatedRequest , res: Response, next: NextFunction) => {
  const authHeader = req.headers['authorization'];
  console.log("authHeader:",authHeader)
  // const token = authHeader && authHeader.split(' ')[1];
  const token = authHeader;
  console.log("token:",token)
  if (token == null) {
    return res.sendStatus(401);
  }

  jwt.verify(token, secretKey, (err: any, user: any) => {
    if (err) {
      console.log("verify-err",err)
      return res.sendStatus(403);
    }
    req.user = user;
    next();
  });
};

// 需要验证Token的接口
app.get('/protected', authenticateToken, (req: AuthenticatedRequest, res: Response) => {
  console.log("req",req)
  res.json({ message: 'Protected route', user: req.user });
});

app.get('/list', authenticateToken, (req: AuthenticatedRequest, res: Response) => {
  console.log("req",req)
  res.json({ data: [] });
});
app.get("/static",(req,res)=>{
    res.sendFile("index.html",{root:"./"})
})
// 启动服务器
app.listen(4000, () => {
  console.log('Server is running on port 4000');
});

在根目录新建一个index.html

复制代码
<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <meta name="viewport" content="width=device-width, initial-scale=1.0">
    <title>Document</title>
</head>
<body>
    <div id="app">
        <form >
            <div>
                <span>用户名:</span>
                <input id="user" type="text" placeholder="please input username">
            </div>
            <div>
                <span>密码:</span>
                <input id="password" type="password" placeholder="please input username">
            </div>
            <div>
                <button id="btn">提交</button>
            </div>
        </form>
        <div >
            <button id="send">send</button>
        </div>
        <div >
            <button id="listBtn">获取list</button>
        </div>
    </div>
</body>
</html>
<script>
    let user=document.getElementById("user")
    let password=document.getElementById("password")
    let btn=document.getElementById("btn")
    let sendBtn=document.getElementById("send")
    let listBtn=document.getElementById("listBtn")
    const submit=(e)=>{
        e.preventDefault()
        let data={
            username:user.value,
            password:password.value
        }
        fetch("http://localhost:4000/login",{method:"post",body:JSON.stringify(data)}).then(res=>{
            res.json().then(res=>{
                console.log("response",res)
                let token=res.token;
                sessionStorage.setItem("authorization",token)
            })
        })
        console.log("data",data)
    }
    const request=()=>{
        fetch("http://localhost:4000/protected",{
            method:"get",
            headers:{
                "authorization":sessionStorage.getItem("authorization")
            }
        }).then(res=>{
            res.json().then(response=>{
                console.log("pretect--response",response)
            })
        })

    }
    const requestList=()=>{
        fetch("http://localhost:4000/list",{
            method:"get",
            headers:{
                "authorization":sessionStorage.getItem("authorization")
            }
        }).then(res=>{
            res.json().then(response=>{
                console.log("pretect--response",response)
            })
        })

    }

    btn.addEventListener("click",submit)
    sendBtn.addEventListener("click",request)
    listBtn.addEventListener("click",requestList)


</script>
相关推荐
濮水大叔34 分钟前
Cabloy 双引擎架构详解:Vona 与 Zova 是如何协作的
typescript·node.js·全栈
溪语流沙36 分钟前
【每天一个CSS | Day19】流光文字与一笔写成的手写签名
前端·javascript·css
CDwenhuohuo1 小时前
electron pc项目打包成桌面端
前端·javascript·electron
前端大斗师1 小时前
「大于 1000」把 1000 元那单也算进去了:我在 Vue3 订单页对了 10 句话
前端·人工智能·typescript·大模型·原力计划
EatFan4 小时前
React 项目踩坑实录:useEffect 闭包陷阱、Context 性能陷阱与 React 18 升级避坑排查手册
前端·javascript·react.js·react·react hooks·useeffect·闭包陷阱
GlobalAIagent6 小时前
外贸站上线前的技术自查清单:漏一项询盘可能消失
google·typescript·ar·go语言·seo
w2sfot7 小时前
【JS加密在线】jsjiami.online(让JavaScript 更安全!)
开发语言·javascript·安全
杨杰39811 小时前
我给嵌入式设备写了个 6MB 的 JavaScript 运行时(xuan)
javascript
半糖程序员11 小时前
从零构建 Agent(11):压缩过长的上下文
typescript·agent
只睡四小时12 小时前
AI 生成 PPTX:11 页课件编译出 429 个形状
javascript·python·pptx·ai生成ppt·ooxml