Tarsier LabsTarsier Labs
🐵
首页
分类
标签
收藏
关于
返回标签列表

JWT

0 篇文章

NestJS JWT + RBAC 权限系统实战:从开放接口到细粒度权限控制

NestJS JWT + RBAC 权限系统实战:从开放接口到细粒度权限控制

博客系统的管理接口从完全开放状态逐步演进到 JWT 认证 + RBAC 权限双层防护体系,涵盖 AdminJwtAuthGuard、PermissionsGuard、@RequirePermission 装饰器和 RolePermissions 配置的完整实现。

00
安全防护
全栈认证体系——API JWT 双密钥 + Flutter AuthNotifier + admin-next Edge Middleware + Cookie 守卫

全栈认证体系——API JWT 双密钥 + Flutter AuthNotifier + admin-next Edge Middleware + Cookie 守卫

追踪认证 Token 在三端的完整生命周期:API 签发与验证(Passport JWT + 双密钥策略)→ Flutter 安全存储与状态机刷新 → admin-next Edge Middleware Cookie 路由守卫与 HTTP 拦截器自动刷新

00
管理后台
Middleware JWT 路由守卫 — Edge Runtime 下的认证防线

Middleware JWT 路由守卫 — Edge Runtime 下的认证防线

管理后台通过 Edge Runtime 下的 Middleware 实现路由级 JWT 认证守卫,在请求到达页面之前执行服务端验证,构成双层安全防线的第一道屏障。

20
管理后台