2015-07-12 51 views
0

我必须使用nodejs实现api rest。 因为我需要一种会话,我想使用基本的http api(我们在https下)。node js rest api with exclusive access

问题是,其中一个要求是,如果用户已经登录做从另一个浏览登录,他以前的会话应该注销。

解决此问题的最佳解决方案是什么?有一些nodejs库可以用来快速完成它?

回答

1

我认为你手动这样做是因为sessionstore只存储客户端与他们各自的cookie,如果你想在那里应该没有两个cookie为同一客户端,即客户端不应该从两个不同的地方登录比你必须写那么你自己的逻辑即迭代sessionstore,并在cookie有相同用户的情况下过期cookie。

+0

我想避免使用cookie。 我的想法是在登录后创建一个自定义令牌,并将该令牌作为标题传递给需要验证的每个呼叫。 这就是为什么到现在为止我只是使用基本的http auth,也许与其他身份验证,我可以免费得到这个 –

+0

是否使用jwt令牌? – KlwntSingh

+0

现在我只是使用http认证 –