我遵循了环回4教程,向应用程序添加了jwt身份验证。它有效,但是我有一个问题。
指南的末尾有:
在图片上,我们为通过SECURITY_SPEC的所有路由添加了安全性。
所以我的第一个问题是:我想为此添加两个期望,即登录和注册路由。出于明显的原因,否则我将无法访问该应用程序。第二个问题:添加这样的安全性时,我拥有未经授权的401页,而不是充满锁的页面。我知道我已经设置了安全性,所以无法访问,但是如何在本教程中访问它呢?
感谢阅读
您可以在文档中的方法级别上使用身份验证装饰器,例如,您可以在控制器中看到此操作:
@get('/users/me', {
**security: OPERATION_SECURITY_SPEC**,
然后在this.api中
this.api({
openapi: '3.0.0',
info: {title: pkg.name, version: pkg.version},
paths: {},
components: **{securitySchemes: SECURITY_SCHEME_SPEC}**,
servers: [{url: '/'}],
});
在这里查看更多详细信息:Loopback Auth Tutorial
对于第二个问题,一旦您应用了这些更改,它将被排序。