JWT(JSON Web Token)是一种安全的传输方式,被广泛应用于基于Web的应用程序中,以在客户端与服务器之间进行身份验证。在Angular中使用JWT需要引入依赖库angular-jwt,该库提供了使用JWT的良好支持和API。
以下是一个简单示例展示如何使用angular-jwt实现JWT的认证:
在Angular应用程序的app.module.ts文件中,可以按照以下方式引入angular-jwt:
import { JwtModule } from '@auth0/angular-jwt';
@NgModule({
imports: [
JwtModule.forRoot({
config: {
tokenGetter: function tokenGetter() {
return localStorage.getItem('access_token');
},
allowedDomains: ['example.com'],
disallowedRoutes: ['http://example.com/login']
}
})
],
})
export class AppModule { }
在这里,我们首先引入JWT模块,然后在NgModule中配置JWT。在这个配置中,我们提供了一个获取JWT的方式。这里我们使用localStorage存储token,当需要获取token时直接从localStorage中获取即可。接下来,我们还提供了允许跨域访问使用JWT的域名,以及不允许使用JWT的URL。
现在,我们就可以使用该库提供的AuthGuard服务来验证JWT了。在下面的示例中,AuthGuard服务带有CanActivate接口,它可以用来验证是否拥有使用JWT的权限。我们可以在需要验证的组件中使用AuthGuard:
import { Component } from '@angular/core';
import { AuthService } from './auth.service';
import { Router } from '@angular/router';
import { AuthGuard } from './auth.guard';
@Component({
selector: 'app-home',
template: `
Home
`,
styleUrls: ['./home.component.css']
})
export class HomeComponent {
constructor(private authService: AuthService, private router: Router, private authGuard: AuthGuard) {}
login() {
this.authService.login();
this.router.navigate(['/']);
}
logout() {
this.authService.logout();
this.router.navigate(['/']);
}
canActivate() {
return this.authGuard.canActivate();
}
}
在Home组件中,我们使用AuthGuard服务来保