上一篇中我们编写了用户注册登录、登录的代码,学习了如何进行用户的认证(JWT),如何安全地存储用的密码(hash)。这一篇我们有以下2个任务:

  1. 获取token中的数据;
  2. 通过model来同步数据库。

获取token中的数据

用户登录的时候我们已经用户的一些基本信息加密存储到token中,通过路由配置我们能简单的去控制哪些接口需要登录,哪些接口不需要登录,但是如果再细化到用户或者用户角色,只是从路由层面就难以控制了,我们需要拿到用户信息,并将用户信息存储在session中,方便我们随时取用。那要怎么做呢?这里我们需要编写一个中间件来实现这个功能。代码如下:

// app/middleware/eggJwt
module.exports = options => {
return async function jwt(ctx, next) {
const token = ctx.request.header.authorization;
if (token) {
// 这里有个坑,前端一般传过来是Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJuYW1lIjoieGl...
// 但是解码时不需要Bearer,所以需要手动处理一下
const tokenStr = token.split(' ')[1];
try {
// 解码token并存储到session中
const decode = ctx.app.jwt.verify(tokenStr, options.secret);
ctx.session.user = decode;
await next();
} catch (error) {
ctx.status = 500;
ctx.body = {
message: error.message
};
return;
}
} else {
ctx.status = 401;
ctx.body = {
message: '用户未登录'
};
return;
}
};
};

这里说明一下eggjs的插件机制,如果你在config.default.js中配置:

config.middleware = ['eggJwt'];

那么,这个插件将作用于所有的路由,除非有特殊配置,但是这里我们不需要,所以不加这一行代码。我们按需配置:

// app/router.js
module.exports = app => {
const { router, controller } = app;
const jwt = app.middleware.eggJwt(app.config.jwt);
router.get('/', controller.home.index);
router.post('/createUser', jwt, controller.user.createUser);
router.get('/getUsers', jwt, controller.user.getUsers);
router.post('/register', controller.user.register);
router.post('/login', controller.user.login);
};

我们手动引入后按需配置即可。

这个时候我们去访问配置了jwt的接口,就会执行插件,解析token,并将解析结果存储到session里。我们修改一下user controller的代码试一下:

async getUsers() {
// 打印session
console.log(this.ctx.session.user, '===========');
const users = await this.ctx.model.User.findAll();
this.ctx.body = {
code: 200,
data: users
};
}

配置好token后请求localhost:7001/getUsers,数据能正常返回,同时控制台打印出了:

{ name: 'xiaoming', iat: 1609055716, exp: 1609062916 } ===========

可以看到这时我们就拿到了token里存储的数据。

通过model来同步数据库

按照我们现在的代码,如果我们需要调整model中的字段,我们需要修改model文件,然后再写脚本同步修改数据库中的字段,这样太麻烦了。幸好,Sequelize提供了一个方法让我们可以根据model去同步数据库里的字段:

  • User.sync() - 如果表不存在,则创建该表(如果已经存在,则不执行任何操作)
  • User.sync({ force: true }) - 将创建表,如果表已经存在,则将其首先删除
  • User.sync({ alter: true }) - 这将检查数据库中表的当前状态(它具有哪些列,它们的数据类型等),然后在表中进行必要的更改以使其与模型匹配.

注意我们这里只能用User.sync({ alter: true }),那么要在什么时候去执行呢?我们想在每次服务启动时去同步数据库字段,同时eggjs也提供了生命周期供我们使用:

// app.js
class AppBootHook {
constructor(app) {
this.app = app;
} configWillLoad() {
// 此时 config 文件已经被读取并合并,但是还并未生效
// 这是应用层修改配置的最后时机
// 注意:此函数只支持同步调用
} async didLoad() {
// 所有的配置已经加载完毕
// 可以用来加载应用自定义的文件,启动自定义的服务 } async willReady() {
// 所有的插件都已启动完毕,但是应用整体还未 ready
// 可以做一些数据初始化等操作,这些操作成功才会启动应用
// 根据model同步数据库
await this.app.model.sync({ alter: true });
} async didReady() {
// 应用已经启动完毕
} async serverDidReady() {
// http / https server 已启动,开始接受外部请求
// 此时可以从 app.server 拿到 server 的实例
}
} module.exports = AppBootHook;

这时,我们在user model中新增一个字段:nickname: STRING(10),然后重启一下服务,打开数据库看看user表,果然多了一个nickname的列。这个功能极大地方便了我们去同步model与数据库字段,但是操作的时候也要小心,不要误删字段。

这一篇内容不多,但是都是很实用的功能,下一篇我们将通过Sequelize来实现表的关联查询。

如何用Eggjs从零开始开发一个项目(3)的更多相关文章

  1. 如何用Eggjs从零开始开发一个项目(2)

    在上一篇文章,我们已经使用Sequelize连接上了数据库,并能进行简单的数据库操作,在此基础上,我们试着来开发一个完整的项目.这篇文章我们从用户的注册.登录着手,试着开发用户模块的相关的代码. 用户 ...

  2. 如何用Eggjs从零开始开发一个项目(1)

    前言 "纸上得来终觉浅,绝知此事要躬行."虽然node一直在断断续续地学,但总是东一榔头西一榔头的,没有一点系统,所以打算写一个项目来串联一下之前的学习成果. 为什么选择Eggjs ...

  3. Cordova之如何用命令行创建一个项目(完整示例)

    原文:Cordova之如何用命令行创建一个项目(完整示例) 1. 创建cordova项目 (注意:当第一次创建或编译项目的时候,可能系统会自动下载一些东西,需要一些时间.) 在某个目录下创建cordo ...

  4. YII框架开发一个项目的通用目录结构

    YII框架开发一个项目的通用目录结构: 3 testdrive/ 4 index.php Web 应用入口脚本文件 5 assets/ 包含公开的资源文件 6 css/ 包含 CSS 文件 7 ima ...

  5. github如何多人开发一个项目

    github如何多人开发一个项目 一.总结 一句话总结:a.点项目里面的Settings->Collaborators,来添加参与者(比如github用户名), b.向他发送项目的link,让他 ...

  6. 从零开始, 开发一个 Web Office 套件 (2): 富文本编辑器

    书接前文: 从零开始, 开发一个 Web Office 套件 (1): 富文本编辑器 这是一个系列博客, 最终目的是要做一个基于HTML Canvas 的, 类似于微软 Office 的 Web Of ...

  7. 从零开始, 开发一个 Web Office 套件 (3): 鼠标事件

    这是一个系列博客, 最终目的是要做一个基于HTML Canvas 的, 类似于微软 Office 的 Web Office 套件, 包括: 文档, 表格, 幻灯片... 等等. 对应的Github r ...

  8. 从零开始, 开发一个 Web Office 套件(4):新的问题—— z-index

    <从零开始, 开发一个 Web Office 套件>系列博客目录 这是一个系列博客, 最终目的是要做一个基于HTML Canvas 的, 类似于微软 Office 的 Web Office ...

  9. 《从零开始, 开发一个 Web Office 套件》系列博客目录

    这是一个系列博客, 最终目的是要做一个基于HTML Canvas 的, 类似于微软 Office 的 Web Office 套件, 包括: 文档, 表格, 幻灯片... 等等. 对应的Github r ...

随机推荐

  1. linux 一分钟搭建zookeeper linux 单机版(亲测可用)

    wget https://mirrors.tuna.tsinghua.edu.cn/apache/zookeeper/zookeeper-3.4.14/zookeeper-3.4.14.tar.gzt ...

  2. 【繁星Code】如何在EF将实体注释写入数据库中

    最近在项目中需要把各个字段的释义写到数据库中,该项目已经上线很长时间了,数据库中的字段没有上千也有上百个,要是一个项目一个项目打开然后再去找对应字段查看什么意思,估计要到明年过年了.由于项目中使用En ...

  3. Educational Codeforces Round 84 E. Count The Blocks

    传送门: 1327- E. Count The Blocks  题意:给你一个整数n,求10^n内(每个数有前导零)长度为1到n的块分别有多少个.块的含义是连续相同数字的长度. 题解:从n=1开始枚举 ...

  4. OpenStack Train版-1.安装基础环境&服务

    1. 服务组件的密码 密码名称 描述 ADMIN_PASS admin用户密码 CINDER_DBPASS 块设备存储服务的数据库密码 CINDER_PASS 块设备存储服务的 cinder 密码 D ...

  5. VS制作可自动覆盖旧版本的安装包

    1.设置属性 DetectNewerInstalledVersion=TrueInstallAllUsers = TrueRemovePreviousVersion = True 2.增加软件版本号, ...

  6. 1.搭建NFS环境,用于存储数据

    作者 微信:tangy8080 电子邮箱:914661180@qq.com 更新时间:2019-06-12 14:59:50 星期三 欢迎您订阅和分享我的订阅号,订阅号内会不定期分享一些我自己学习过程 ...

  7. 鸟哥的linux私房菜——第十章学习(BASH)

    第十章 BASH 1.0).认识BASH 作用:通过" Shell "可以将我们输入的指令与 Kernel 沟通,好让Kernel 可以控制硬件来正确无误的工作! 应用程序其实是在 ...

  8. Leetcode(17)-电话号码的字母组合

    给定一个仅包含数字 2-9 的字符串,返回所有它能表示的字母组合. 给出数字到字母的映射如下(与电话按键相同).注意 1 不对应任何字母. 示例: 输入:"23" 输出:[&quo ...

  9. JavaScript预编译过程理解

    1-JavaScript运行三部曲 语法分析 预编译 解释执行 语法分析很简单,就是引擎检查你的代码有没有什么低级的语法错误: 解释执行顾名思义便是执行代码了: 预编译简单理解就是在内存中开辟一些空间 ...

  10. Verilog基础语法总结

    去年小学期写的,push到博客上好了 Verilog 的基本声明类型 wire w1; // 线路类型 reg [-3:4] r1; // 八位寄存器 integer mem[0:2047]; // ...