Как сделать авторизацию пользователя с помощью заголовка Authorization в node.js?
Всем привет!
Как я понимаю. Когда клиент в 1 раз обращается к серверу, мы отсылаем ему сгенерированный токен, который сохраняем в сессии. При каждом запросе клиент отправляет в заголовке Authorization этот же токен. На сервере проверяем, совпадает ли токен из заголовка с токеном из сессии.
Подскажите пожалуйста, это так делается?
Спасибо
Да, я видел этот вариант. Полез туда, там дохрена всего, лень разбираться. Сделал с сохранением токена в файл. Не знаю, насколько это правильное решение :)