作为一个单体应用,其实可以直接把密码写在后端业务代码里。为了拓展性,新建一个新的用户表,进行登录验证。 我们使用简单的Session-Cookie验证,Session和Cookie差不多是一种东西,Session储存在服务端,Cookie在用户端。都可以用来判断用户的登录,用在Session安全性高,可以随时废除登录凭证,是一个单体项目最好的实现。我们使用登录验证对接口鉴权后,没有通过验证的用户只能使用开发的接口,不能调用/admin 下的接口。只有我们自己可以进行添加删除修改文章,分类等等管理操作。普通用户只能看…