 sql >> Cơ Sở Dữ Liệu >  >> NoSQL >> MongoDB

Băm mật khẩu Mongoose

Blog mongodb có một bài đăng tuyệt vời hướng dẫn chi tiết cách triển khai xác thực người dùng.

Phần sau được sao chép trực tiếp từ liên kết trên:

Mô hình người dùng

var mongoose = require('mongoose'),
    Schema = mongoose.Schema,
    bcrypt = require('bcrypt'),
var UserSchema = new Schema({
    username: { type: String, required: true, index: { unique: true } },
    password: { type: String, required: true }
UserSchema.pre('save', function(next) {
    var user = this;

    // only hash the password if it has been modified (or is new)
    if (!user.isModified('password')) return next();

    // generate a salt
    bcrypt.genSalt(SALT_WORK_FACTOR, function(err, salt) {
        if (err) return next(err);

        // hash the password using our new salt
        bcrypt.hash(user.password, salt, function(err, hash) {
            if (err) return next(err);
            // override the cleartext password with the hashed one
            user.password = hash;
UserSchema.methods.comparePassword = function(candidatePassword, cb) {, this.password, function(err, isMatch) {
        if (err) return cb(err);
        cb(null, isMatch);
module.exports = mongoose.model('User', UserSchema);

Cách sử dụng

var mongoose = require(mongoose),
    User = require('./user-model');
var connStr = 'mongodb://localhost:27017/mongoose-bcrypt-test';
mongoose.connect(connStr, function(err) {
    if (err) throw err;
    console.log('Successfully connected to MongoDB');
// create a user a new user
var testUser = new User({
    username: 'jmar777',
    password: 'Password123'
// save the user to database {
    if (err) throw err;
// fetch the user and test password verification
User.findOne({ username: 'jmar777' }, function(err, user) {
    if (err) throw err;
    // test a matching password
    user.comparePassword('Password123', function(err, isMatch) {
        if (err) throw err;
        console.log('Password123:', isMatch); // -> Password123: true
    // test a failing password
    user.comparePassword('123Password', function(err, isMatch) {
        if (err) throw err;
        console.log('123Password:', isMatch); // -> 123Password: false

  1. Redis
  3. MongoDB
  5. Memcached
  7. HBase
  9. CouchDB
  1. Truy vấn MongoDB trên các trường được điền

  2. TransientTransactionError trong Mongoose (hoặc MongoDB) là gì?

  3. Xác định một cách nhanh chóng lược đồ Mongoose từ 'mô tả' có định dạng JSON

  4. Truy vấn với định dạng chuỗi ngày tháng trong mongodb

  5. Mongo:cách sắp xếp theo trọng lượng bên ngoài