翻頭轉來處理 middleware bug
今仔日測試的時,發現講 middleware 的存在,致使 flow 的運作佮原先設計的順序無仝,所以需要重畫順序圖。
拄著的問題是按呢的,我想欲做家己的 Single Sign On, 所以後端會去驗證,然後提供授權予前端。
毋過所有跳轉攏愛經過 middleware, 這部份處理了無好,所以無論按怎,攏會允准頁面通過。
流程規畫
- 狀況
- 初擺登入
- 需要認證
- 需要得著授權
- 需要記錄授權資訊,按呢就毋免一直訪問後端
- 實際有關後端權限的 request 仝款需要交予後端判斷,前端只是避免使用者操作錯誤爾
- 需要注意資訊 hông 偷走敢會有危險
- 已經登入,猶未登出
- 應該愛有法度自動登入
- 判斷 cache, cookie, session 結合起來的資訊
- 判斷登入權限敢有過期
- Refresh Token 維持登入,避免 CSRF 攻擊
- 疑問
- Access Token 猶原無足清楚目的是為著啥
- 印象是用來 authentication 然後時間袂使傷長