IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

NodeJS Discussion :

Site web + API => Authentification avec NODE js


Sujet :

NodeJS

  1. #1
    Membre confirmé
    Homme Profil pro
    Collégien
    Inscrit en
    Mai 2012
    Messages
    115
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Collégien
    Secteur : Industrie

    Informations forums :
    Inscription : Mai 2012
    Messages : 115
    Points : 507
    Points
    507
    Par défaut Site web + API => Authentification avec NODE js
    Bonjour,

    En fait actuellement le seul truc que je sais faire c'est à chaque requête renvoyer les identifiants de l'utilisateur et son mot de passe mais c'est pas très sécurisé ...
    Je cherche donc à apprendre à réaliser un processus d'authentification sécurisé avec node js,

    j'ai un utilisateur qui s'inscrit à mon site, et quand sa page web envois des requêtes à mon API j'aimerai pouvoir savoir si l'utilisateur est authentifié et donc quel utilisateur il est.


    Avez vous déjà fait ca avec node js ? comment ?

    merci d'avance

  2. #2
    Membre régulier
    Profil pro
    Inscrit en
    Octobre 2005
    Messages
    94
    Détails du profil
    Informations personnelles :
    Localisation : France, Isère (Rhône Alpes)

    Informations forums :
    Inscription : Octobre 2005
    Messages : 94
    Points : 85
    Points
    85
    Par défaut
    Citation Envoyé par Chuck 3.50 Voir le message
    Je cherche donc à apprendre à réaliser un processus d'authentification sécurisé avec node js,

    Avez vous déjà fait ca avec node js ? comment ?
    Une des possibilités est d'utiliser un système de token. L'utilisateur s'authentifie à l'API qui te renvoie un token qui expire après un temps donné. A chaque requete à l'api tu renvoies le token et non les identifiants. Tu peux aussi utiliser un tier pour l'authentification avec OAuth et/ou openId.

    Éric Santonacci

Discussions similaires

  1. Site web du genre ebay (django + Node.js)
    Par sylflo dans le forum Autres langages pour le Web
    Réponses: 1
    Dernier message: 18/02/2016, 18h07
  2. Réponses: 0
    Dernier message: 18/01/2015, 23h45
  3. Réponses: 0
    Dernier message: 18/01/2015, 23h45
  4. Réponses: 1
    Dernier message: 14/05/2012, 19h10
  5. [Bénévole] developpement gros site web + API android
    Par jujoluca dans le forum Autres
    Réponses: 0
    Dernier message: 22/11/2011, 13h06

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo