помощи sign ?? Как его посмотреть можно
куда сохраняется?
Ну он же где-то у пользователя должен храниться чтобы потом авторизоваться
это уже задача клиентской части. Можно в разных частях хранить, я сходу три придумал.
ну судя по вашему коду, вы ожидаете что токен будет отправлен в хедере. Вот там и проверяйте
Вроде бы там иной ключик должен быть... Если на серверной стороне смотреть. АВТОРИЗАЦИЯ
из доки пасспорта, код почти идентичен http://www.passportjs.org/packages/passport-jwt/
в req.headers его нет. Он не сохраняется почему-то
а как вы его сохраняете? или вы ожидаете что он сам магическим образом сохранится?
я думал метод sign его сохраняет, ясно. щас попробую зафигачить сохранение
сервер может попросить клиента сохранить куки. Но вот хедер - нет, это клиент должен сделать сам
Получается я могу сохранить токен только в куки?
а если сохранять в хедер это надо писать скрипт клиентский в котором идет получение токена с сервера, а потом сохраняет
если у вас нет власти над клиентом, то да если есть - просто реализуйте сохранение токена в локальное хранилище или еще куда, а затем отправляйте в хедере
На какой стороне ты его хочешь сохранить?
Спасибо
На клиенте буду сохранять в куки
Не вижу в скрине нужного ключа! Авторизация делается один раз и на много проектов. Потому не помню сейчас когда в предыдущий раз лазал туда. Но с фронта часто стучусь и в постмене тоже. Ключик Authorization и начало значения с Bearer .
не поняла вас, какого ключа вы не видите? название метода довольно понятное
ну так это общее пояснение механики вытягивания джвт из риквеста. Не обязательно из хедера, там есть и другие методы, но результат у них одинаковый
Обсуждают сегодня