Zum Inhalt springen
Deutsch

Basic-Auth

BasicAuth ist das Authorization: Basic-Pendant zu BearerTokenAuth. Zugangsdaten werden in konstanter Zeit verglichen, und ein 401 kündigt einen echten WWW-Authenticate: Basic realm="…"-Challenge an.

import { BasicAuth, BasicAuthOptions, withMiddleware } from 'actor-ts/http';
const auth = BasicAuth(
BasicAuthOptions.create()
.withUsers({ alice: process.env.ALICE_PW! })
.withRealm('admin'),
);
const routes = withMiddleware(auth, adminRoutes);

Gib eine users-Map (Benutzername → Passwort) oder eine eigene validate-Funktion an, um gegen einen Store zu prüfen:

BasicAuth({ validate: (user, pass) => checkAgainstDb(user, pass) });
Builder-MethodeFeldZweck
withUsers(map)usersBenutzername → Passwort, konstantzeit-verglichen
withValidate(validate)validateeigene async/sync Zugangsdaten-Prüfung
withRealm(name)realmangekündigter Realm (Default 'actor-ts')
  • Sicherheit — wo Auth im Stack sitzt.
  • CSRF — für Browser-Formulare mit einem CSRF-Schutz kombinieren.