我想验证一个 AngularJS 应用程序,它运行在 Node.js 和 Express.js 后端之上,带有 Jade 模板。
我想到了以下策略:
1)服务器端身份验证 - 在会话变量中存储凭据并将用户重定向到 AngularJS 应用程序,问题:如何将凭据传递给 AngularJS?(我可以将它们渲染为 Jade 变量,但是如何使用 AngularJS 读取它们?),还有,如何处理会话到期?
2)客户端身份验证-使用AJAX调用进行身份验证并获取凭据,问题:如何处理“会话”到期以及如何记住用户,这样他们就不必每次应用程序启动时都登录?
任何见解都可能有所帮助。