前后端的身份认证

1.Web开发模式

①基于服务端渲染的传统Web开发模式。
概念:服务器发送给客户端的HTML页面,是在服务器通过字符串的拼接,动态生成的。因此,客户端不需要使用Ajax这样的技术额外请求页面的数据。

app.get('/index.html',(req,res)=>{
    //1.要渲染的数据
    const user={name:'zs',age:20}
    //2.服务器通过字符串的拼接,动态生成HTML内容
    const html='<h1>姓名:${user.name},年龄:${user.age}</h1>'
    //3.把生成好的页面内容响应给客户端,因此,客户端拿到的是带有真实数据的HTML页面
    res.send(html)
})

优点:
①前端耗时少,因为服务器端负责动态生成HTML内容,浏览器只要直接渲染页面即可。尤其是移动端,更省电。
有利于SEO,因为服务器端响应的是完整的HTML页面内容,所以爬虫更容易爬取获得信息,更有利于SEO。

缺点:
占用服务器端资源,即服务器端完成HTML页面内容的拼接,如果请求较多,会对服务器造成一定的访问压力。
不利于前后端分离,开发效率低。使用服务器端渲染,则无法进行分工合作,尤其对于前端复杂度高的项目,不利于项目高效开发。

②基于前后端分离的新型Web开发模式。
概念:后端只负责提供API接口,前端使用Ajax调用接口的开发模式。

优点:
开发体验好,前端专注于UI页面的开发,后端专注于api的开发,且前端有更多的选择性。
用户体验好。Ajax技术的广泛应用,极大的提高了用户的体验,可以轻松实现页面的局部刷新。
减轻了服务器端的渲染压力。因为页面最终是在每个用户的浏览器中生成的。

缺点:
不利于SEO。因为完整的HTML页面需要在客户端动态拼接完成,所以爬虫无法爬取页面的有效信息。
(解决方案:利用Vue、React等前端框架的SSR技术能够很好的解决SEO问题)。

2.身份认证

不同开发模式下的身份认证:
①服务器端渲染使用Session认证机制。
Cookie:是存储在用户浏览器中的一般不超过4KB的字符串,它由一个名称、一个值、和其它几个用于控制Cookie有效期、安全性、使用范围的可选属性组成。
不同域名下的Cookie各自独立,每当客户端发送请求时,会自动把当前域名下所有未过期的Cookie一同发送给服务器。

Cookie的几大特性:
自动发送、域名独立、过期时限、4KB限制

Cookie在身份认证中的作用:
客户端第一次请求服务器的时候,服务器通过响应头的形式,向客户端发送一个身份认证的Cookie,客户端会自动将Cookie保存在浏览器中。
随后,当客户端浏览器每次请求服务器的时候,浏览器会自动将身份认证相关的Cookie,通过请求头的形式发送给服务器,服务器即可验明客户端的身份。

Cookie不具有安全性。

Session认证的精髓:“会员卡+刷卡认证”的设计理念。

Session认证工作原理:在这里插入图片描述

在express中使用Session认证:
npm install express-session(安装中间件)

②前后端分离使用JWT认证机制。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值