如何使用 Express.js 实现 GitHub 登录

GitHub 是全球最大的开源代码托管平台,有数百万的开发者在上面分享代码和协作开发。为了方便开发者登录和授权使用 GitHub,GitHub 提供了 OAuth2.0 授权登录机制,开发者可以使用现有的社交媒体账户登录 GitHub,也可以使用 GitHub 账户登录其他网站应用。本文将介绍如何使用 Express.js 框架实现 GitHub 登录。

1. 创建 OAuth 应用

在使用 GitHub OAuth 登录前,需要先创建一个 OAuth 应用。我们可以在 GitHub Developer Settings 的 OAuth Apps 页面创建一个新的 OAuth 应用,创建完成后会得到一个 Client ID 和一个 Client Secret,这两个参数是我们后面需要配置 OAuth 登录的必要参数。

2. 安装依赖库

使用 Express.js 实现 GitHub 登录需要安装几个必要的依赖库:

  • express:一个流行的 Web 应用程序框架;
  • express-session:在应用程序中设置会话;
  • passport:一个 Node.js 的身份验证中间件,可以对多种网站的登录进行验证;
  • passport-github2:一个 Passport 的 GitHub 验证策略,使用 GitHub OAuth2 API 进行身份验证;
  • dotenv:从 .env 文件中读取环境变量。

你可以使用以下命令安装这些依赖库:

--- ------- ------- --------------- -------- ---------------- ------

3. 配置环境变量

在运行应用之前,需要设置一些环境变量,这可以使用 dotenv 库来实现。将以下内容添加到 .env 文件中:

-------------------------------
---------------------------------------
----------------------------------

将 your_client_id、your_client_secret 和 your_session_secret 替换为你创建的 OAuth 应用的 Client ID、Client Secret 和任意的 Session Secret。

4. 实现 GitHub 登录

首先,我们需要从passport和passport-github2库中导入所需的中间件和挂载它们:

----- -------- - --------------------
----- -------------- - -------------------------------------

-------------------------------
----------------------------

然后,我们需要配置passport的GitHub身份验证策略,这可以使用以下代码实现:

---------------- ----------------
    --------- -----------------------------
    ------------- ---------------------------------
    ------------ -----------------------
  --
  --------------------- ------------- -------- --- -
    ------ -------- ---------
  -
---

这里我们使用在 .env 文件中配置的环境变量来传递GitHub OAuth2的参数。在回调函数中,我们可以获取GitHub用户的访问令牌、刷新令牌和个人资料信息。

接下来,我们需要配置Express中间件来处理GitHub登录和callback请求:

----------------------- ------------------------------- - ------ - ------------ - ----

--------------------------------
  ------------------------------- - ---------------- -------- ---
  ------------- ---- -
    -- ---------- --------------- -------- -----
    ------------------
  ---

这里,我们定义了两个路由,/auth/github 和 /auth/github/callback,对应于 GitHub 的 OAuth2 回调URL。在 /auth/github 路由中,我们通过passport.authenticate('github')中间件来处理GitHub登录请求。在/passport.authenticate('github', { failureRedirect: '/login' })中间件中处理callback请求,并在认证通过后重新定向到主页。

最后,我们需要使用Express会话中间件来实现会话状态的维护:

-------------------------
  ------- ---------------------------
  ------- ------
  ------------------ -----
----

5. 示例代码

----- ------- - -------------------
----- -------- - --------------------
----- -------------- - -------------------------------------
--------------------------

----- --- - ----------
----------------------------------

------------------------
---------------------------- --------- ----- ----

-------------------------
  ------- ---------------------------
  ------- ------
  ------------------ -----
----
-------------------------------
----------------------------

------------------------------------- ----- -
  ---------- ------
---

--------------------------------------- ----- -
  ---------- ------
---

---------------- ----------------
    --------- -----------------------------
    ------------- ---------------------------------
    ------------ -----------------------
  --
  --------------------- ------------- -------- --- -
    ------ -------- ---------
  -
---

------------ ----- ---- -- -
  -- ----------- -
    -----------------------
  - ---- -
    ---------------------------- - - -------------------- - -----
  -
---

----------------- ----- ---- -- -
  ---------------------------------- - ---------------------
---

----------------------- ------------------------------- - ------ - ------------ - ----

--------------------------------
  ------------------------------- - ---------------- -------- ---
  ------------- ---- -
    -- ---------- --------------- -------- -----
    ------------------
  ---

---------------- -- -- ---------------- --------- -- ---- ---------

6. 总结

在本文中,我们使用 Express.js 实现了一个简单的 GitHub 登录应用程序。使用GitHub的OAuth2.0机制,我们可以为用户提供便捷的登录和授权系统,并为应用程序提供更多的数据来源。当然,这只是一个示例代码,我们可以根据实际需求进行修改和改进。

来源:JavaScript中文网 ,转载请联系管理员! 本文地址:https://www.javascriptcn.com/post/64b42ce448841e9894048cd5


猜你喜欢

  • Socket.io 和 Vue 结合使用实现即时聊天系统

    在当今的数字时代,即时聊天成为了人们生活中不可或缺的一部分,它能够方便人们随时随地地交流信息。在前端类技术中,Socket.io 和 Vue 结合使用具有极高的可扩展性和可定制性,能够很容易地实现一个...

    2 个月前
  • ECMAScript 2017 中的 Object.getOwnPropertyDescriptors:如何使用

    ECMAScript 2017 中的 Object.getOwnPropertyDescriptors:如何使用 ECMAScript 2017 添加了 Object.getOwnPropertyDe...

    2 个月前
  • 使用 Headless CMS 构建多平台沉浸式阅读体验

    前言 如今,Web 端不再是唯一的数字媒体传播方式。移动应用和互动电子书的普及使得阅读经历越来越多样化和丰富化。在这篇文章中,我们将探讨如何使用 Headless CMS 构建一个多平台的沉浸式阅读体...

    2 个月前
  • 使用 create-react-app 快速构建 React SPA 应用

    前言 React 是一个非常流行的开源 JavaScript 库,主要用于构建用户界面。在 React 中,将界面分解成多个组件,使得代码更容易维护、复用和测试。单页面应用程序(SPA)是一种使用 A...

    2 个月前
  • 解决 Material Design 中 EditText 光标颜色不跟随主题变化的问题

    在 Material Design 主题下,Android EditText 的光标颜色默认是蓝色的。然而,当我们改变主题风格时,光标颜色并不会跟随主题变化,导致与主题不搭配,给用户带来困扰。

    2 个月前
  • CSS Reset 的设计思路与实现方法

    前言 在网页开发的过程中,我们经常遇到样式的不兼容问题。例如,不同浏览器对于某些属性的默认值不同,在不同设备上显示也会有所差异。解决这些问题有多种方法,其中一种就是使用 CSS Reset。

    2 个月前
  • CSS Grid 布局与传统布局的对比

    CSS Grid 布局是一种用于网页布局的新技术,它支持更加灵活和复杂的布局操作,提供了更加优秀的视觉效果,可以极大地提升网页的用户体验。与传统布局相比,CSS Grid 布局具有许多优势。

    2 个月前
  • React Redux 如何处理大数据量的展示

    React Redux 是一个基于 React 框架的状态管理工具,它可以帮助开发者更加方便地管理 React 应用的状态并增强应用的性能。然而,当应用需要处理大量的数据时,就需要一些优化手段来提高性...

    2 个月前
  • 通过 AR 技术实现市区无障碍导览系统

    身为一个前端开发工程师,我们能够想象到如何通过 AR(增强现实)技术来构建市区无障碍导览系统。 无障碍导览在现代社会中已经很普遍,它是为了方便聋哑人士,视觉障碍者以及行动不便的人而存在的。

    2 个月前
  • Babel 编译 react-native 项目时出现”Error: The package @babel/runtime@^7.15.0 does not satisfy its siblings'“怎么办?

    背景 Babel 是一款用于编译 JavaScript 代码的工具,它可以将你写的新版 JavaScript 代码转换成旧版 JavaScript 代码,以支持旧版本的浏览器或 Node.js 等环境...

    2 个月前
  • Webpack Encore 学习笔记

    什么是 Webpack Encore? Webpack Encore是一个Web开发工具,它为您提供了使用先进的前端工具构建网站所需的工作流程和配置。Webpack Encore可以用于JavaScr...

    2 个月前
  • 如何构建自己的 Web 服务器并启动多个 Node.js 进程

    在开发前端项目的过程中,我们经常会需要搭建自己的 Web 服务器来测试和调试我们的应用程序。而 Node.js 提供了强大的库和工具来构建和启动我们自己的 Web 服务器。

    2 个月前
  • ECMAScript 2016: 如何使用函数参数解构?

    ECMAScript 2016: 如何使用函数参数解构? 前言 如果你是一名有经验的 JavaScript 开发者,那么你一定已经听过 ECMAScript 2016(又称 ES7)的函数参数解构特性...

    2 个月前
  • PWA 开发常见错误及其修复方法

    PWA(Progressive Web App)是一种新型的 Web 应用程序开发模式,具有类似于原生应用的体验。PWA 应用程序可以被添加到主屏幕,离线时也可以运行。

    2 个月前
  • RxJS debounceTime 方法在 Angular 应用中的实际应用

    RxJS debounceTime 方法在 Angular 应用中的实际应用 随着前端应用的复杂性越来越高,我们需要使用更高效的代码来解决问题,以提升用户体验和应用性能。

    2 个月前
  • 如何使用 Express.js 实现 GitHub 登录

    GitHub 是全球最大的开源代码托管平台,有数百万的开发者在上面分享代码和协作开发。为了方便开发者登录和授权使用 GitHub,GitHub 提供了 OAuth2.0 授权登录机制,开发者可以使用现...

    2 个月前
  • Sequelize 中的数据操作实践及技巧

    Sequelize 是一个 Node.js 中的 ORM(对象关系映射)框架,它能够方便地与多种数据库进行交互,包括 MySQL、PostgreSQL、SQLite 和 Microsoft SQL S...

    2 个月前
  • Redis 如何解决由于内存碎片导致的内存溢出问题

    Redis 是一个流行的内存数据结构存储系统,被广泛用于缓存、消息队列、会话存储等应用。内存是 Redis 最重要的资源,但长时间运行后,Redis 可能会遭受内存碎片(Memory Fragment...

    2 个月前
  • 如何使用 gulp 和 ESLint 来自动化代码格式化

    前端开发的过程中,一个人写代码生产效率是高的,但是在团队中,要想保持代码的规范性,必须对代码进行格式化。而代码格式化的过程往往需要花费开发者很多时间和精力,因此,我们需要使用自动化工具来降低这种负担。

    2 个月前
  • 通过 Web Components 实现前端集成开发

    在现代的前端开发中,一个项目可能会包含多个模块或组件,而这些模块或组件往往需要实现相似的功能,如表格、弹框、轮播图等。如果每个模块或组件都是独立开发、独立维护的,对于开发效率和代码复用率都是很不利的。

    2 个月前