私はexpress.jsで認証サービスを構築しようとしていますが、まだ認証モジュールのアイデアは見当たりませんでした。パスポートとoauthの違いは何ですか?
パスポートとoauthミドルウェアの違いは何ですか?彼らはお互いに依存していますか? BearerStrategyの検証にトークンを生成するためにoauthサーバーを使用せずにBearerStrategyを使用するのは無駄ですか?私は正しい方法でいますか?
私はoAuth2とその認証フローについて読んだことがありますが、この結合されていないコードではまだ失われています。
バックエンドAPIと通信するAngularJSフロントエンドのリフレッシュトークンを使用してResourse Owner Password認証を構築しようとしていますが、oauth2orizeを使用してpassword.js戦略(Basic、Bearer、ClientPassword)反対側に。
ここで、NodeJSでの認証の仕組みを簡単に説明したいと思います。本当に私はExpressが認証の仕組みの新しい方法を発明していないことを知っていますが、モジュールがあまりにも控えめで、一緒に働く仕組みの基礎を理解する必要があります。
ありがとうございました!私は、認証と認可の違いのような些細なことに気づいたことはありません!あなたは私の疑いの正確なポイントに行った!再度、感謝します! ;) –