Я пытаюсь создать службу проверки подлинности с помощью express.js, но пока не понял идею модулей аутентификации.
Какая разница между паспортом и промежуточным программным обеспечением oauth? Являются ли они зависимыми друг от друга? Бесполезно ли иметь BearerStrategy без сервера oauth для генерации токенов для подтверждения BearerStrategy? Я на правильном пути?
Я читал о oAuth2 и его потоке аутентификации, но я все еще теряюсь с этим несвязанным кодом.
Я пытаюсь создать аутентификацию пароля владельца ресурса с помощью токена обновления для моего интерфейса AngularJS, взаимодействующего с API-интерфейсом, и я сталкиваюсь со многими комбинациями стратегий password.js(Basic, Bearer, ClientPassword) с oauth2orize on с другой стороны.
Итак, я хотел бы узнать очень простое объяснение того, как работает аутентификация в NodeJS. На самом деле я знаю, что Express не изобретает новый способ работы с аутентификацией, но модули слишком ненавязчивы, что мне нужно понять, как это работает для их совместной работы.