authentication系统与node.js restify和backbone.js

我有自己的挑战,我想用restify(node.js)和backbone.js写一个authentication系统。

我的问题是,有人可以给我一些提示,关于安全或我必须使用哪个中间件。

护照是一个很好的实施模块。 Everyauth和护照是Github中最受欢迎的项目。 这里是关于他们两个的 stackoverflow一个惊人的线程。 只是重申 – asynchronous承诺模式。 我也喜欢护照提供的模块化。 保存了大量的代码,使你的代码看起来不错。

我已经使用护照的Facebook身份validation,并使用护照本地执行我自己的身份validation。 我的后端是mongodb和mongoose帮了我很多。

我喜欢expression比赞美更好。 这是非常有据可查的,并有强大的社区支持。