Basic-Auth
BasicAuth ist das Authorization: Basic-Pendant zu BearerTokenAuth.
Zugangsdaten werden in konstanter Zeit verglichen, und ein 401 kündigt
einen echten WWW-Authenticate: Basic realm="…"-Challenge an.
import { BasicAuth, BasicAuthOptions, withMiddleware } from 'actor-ts/http';
const auth = BasicAuth( BasicAuthOptions.create() .withUsers({ alice: process.env.ALICE_PW! }) .withRealm('admin'),);
const routes = withMiddleware(auth, adminRoutes);Gib eine users-Map (Benutzername → Passwort) oder eine eigene
validate-Funktion an, um gegen einen Store zu prüfen:
BasicAuth({ validate: (user, pass) => checkAgainstDb(user, pass) });Konfiguration
Abschnitt betitelt „Konfiguration“| Builder-Methode | Feld | Zweck |
|---|---|---|
withUsers(map) | users | Benutzername → Passwort, konstantzeit-verglichen |
withValidate(validate) | validate | eigene async/sync Zugangsdaten-Prüfung |
withRealm(name) | realm | angekündigter Realm (Default 'actor-ts') |
Wie weiter
Abschnitt betitelt „Wie weiter“- Sicherheit — wo Auth im Stack sitzt.
- CSRF — für Browser-Formulare mit einem CSRF-Schutz kombinieren.
