Angular Academy · บทเรียน

การยืนยันตัวตนและการอนุญาต

ใช้งานการยืนยันตัวตนผู้ใช้อย่างปลอดภัย

บทเรียน 1 จาก 310 ขั้นตอน

การยืนยันตัวตนและการอนุญาต เป็นบทเรียน Angular Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 3 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Angular Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Angular Academy มีบทเรียนทั้งหมด 3 บทเรียน

บทนำสู่การยืนยันตัวตนและการอนุญาต

การยืนยันตัวตนและการอนุญาต

บทเรียนนี้ครอบคลุมการยืนยันตัวตนและการอนุญาตใน Angular ซึ่งเป็นหัวใจสำคัญในการรักษาความปลอดภัยให้แอปพลิเคชันของคุณอย่างมีประสิทธิภาพ

การยืนยันตัวตนและการอนุญาต — ภาพประกอบ 1

การยืนยันตัวตนกับการอนุญาต

  • การยืนยันตัวตน ตรวจสอบว่าผู้ใช้เป็นใคร
  • การอนุญาต กำหนดว่าผู้ใช้เข้าถึงสิ่งใดได้บ้าง

JWT (โทเค็นเว็บ JSON)

โดยทั่วไปจะใช้ JWT เพื่อรักษาความปลอดภัยให้แอปพลิเคชัน Angular โดยเข้ารหัสข้อมูลการยืนยันตัวตนของผู้ใช้อย่างปลอดภัย

การจัดเก็บโทเค็น

จัดเก็บโทเค็น JWT อย่างปลอดภัย โดยทั่วไปจะใช้กลไกพื้นที่จัดเก็บของเบราว์เซอร์ เช่น localStorage หรือ sessionStorage:

localStorage.setItem('token', token);

การเพิ่มโทเค็นในคำขอ

ใช้ตัวดักคำขอ HTTP เพื่อเพิ่มโทเค็นการยืนยันตัวตนในคำขอ API โดยอัตโนมัติ:

const authReq = req.clone({ headers: req.headers.set('Authorization', token) });

การปกป้องเส้นทาง

รักษาความปลอดภัยให้เส้นทางด้วยตัวเฝ้าดูเส้นทางของ Angular เพื่อให้มั่นใจว่าเฉพาะผู้ใช้ที่ยืนยันตัวตนแล้วเท่านั้นจะเข้าถึงส่วนที่มีข้อมูลสำคัญของแอปพลิเคชันได้

{ path: 'admin', component: AdminComponent, canActivate: [AuthGuard] }

การอนุญาตตามบทบาท

ใช้การควบคุมการเข้าถึงตามบทบาท (RBAC) เพื่อมอบสิทธิ์ที่แตกต่างกันตามบทบาทของผู้ใช้

การออกจากระบบ

นำฟังก์ชันการออกจากระบบมาใช้เพื่อล้างโทเค็นการยืนยันตัวตนอย่างปลอดภัยและเปลี่ยนเส้นทางผู้ใช้:

localStorage.removeItem('token');

สรุป

คุณได้เรียนรู้วิธีนำการยืนยันตัวตนและการอนุญาตมาใช้ใน Angular ซึ่งช่วยเพิ่มความปลอดภัยให้แอปพลิเคชันแล้ว!

การยืนยันตัวตนและการอนุญาต — ภาพประกอบ 10
เริ่มต้นได้ฟรี

เรียนรู้ HTML ด้วย AI tutor — ฟรี

เขียนและเรียกใช้โค้ดจริงในเบราว์เซอร์ของคุณ รับความช่วยเหลือทันทีจาก AI tutor 24/7 และเรียนรู้ต่อจากที่คุณหยุดบนเว็บหรือในแอป

คอร์ส
38
บทเรียน
144

คำถามที่พบบ่อย

บทเรียน “การยืนยันตัวตนและการอนุญาต” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การยืนยันตัวตนและการอนุญาต” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Angular Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Angular Academy มีบทเรียนทั้งหมด 3 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การยืนยันตัวตนและการอนุญาต”

ใช้งานการยืนยันตัวตนผู้ใช้อย่างปลอดภัย คุณปฏิบัติ Angular Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Angular Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Angular Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 3 บทเรียน

บทเรียน “การยืนยันตัวตนและการอนุญาต” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Angular Academy นี้ได้ไหม

ได้ บทเรียน Angular Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. การยืนยันตัวตนและการอนุญาต
  2. การโจมตีสคริปต์ข้ามไซต์ (XSS)
  3. การเรียก API อย่างปลอดภัย
← กลับไปที่ Angular Academy