2017-07-10 6 views
0

nodejにjwtトークンを使用して認証をサポートしています。今私は3つの間違ったパスワードを与えると、ページからユーザーをロックしたい。誰かがこれに役立つリソースやリソースについて何か知っていますか?nodejの多くのロギング試行後にユーザをロック

ありがとうございます。

+2

おそらくタイムスタンプを付けて試行してみてください。これが大きすぎる可能性のない小さなアプリケーションであれば、メモリ内でこれを行うことができます。それは大きなアプリケーションの場合は、データベースを使用します。 – PeterVC

+0

はい私はあなたが意味するものを参照してください。私はユーザーのIPアドレスを追加し、ブラックリストに登録するためにデータベースに保存します。 – SaraFatih

答えて

1

3回目の試行後にユーザーをブラックリストに登録すると、ユーザーが再びログインできる唯一の方法は、トークンがリセットされた場合です。ブラックリストに登録するには、ここをクリックしてください:https://auth0.com/blog/blacklist-json-web-token-api-keys/

+0

ありがとう!私はユーザーをブロックするためにクッキーを使用することができましたが、その後、ブラウザー上のクッキーをクリアすることが可能であることに気付きました。だから私はユーザーのIPアドレスを使用し、それをブラックリストに載せます。 – SaraFatih

関連する問題