96SEO 2026-09-14 15:31 0
在 NestJS 项目里做登录鉴权。很多人会遇到同一组问题:
Java 环境有Sa-Token把这些问题封装成统一 API;Node 侧长期缺少一个NestJS 原生、语义对齐、可插拔的同类方案。

xlt-token 是一个面向 NestJS 的轻量 Token 鉴权库。灵感来自 Sa-Token,MIT 开源。
pnpm add xlt-token
// 如需多实例建议再加 redis
pnpm add redis
主要设计:
pnpm add xlt-token # 推荐生产多实例加 pnpm add redis
import { Module } from '@nestjs/common';import { APP_GUARD } from '@nestjs/core';import { XltTokenModule,XltTokenGuard } from 'xlt-token';@Module({
imports:,providers:,})
export class AppModule {}
import { Controller。Post,Body } from '@nestjs/common';老实说,import { StpUtil,XltIgnore。LoginId } from 'xlt-token';@Controller
export class AuthController {
@XltIgnore
@Post
async login dto: { username: string }) {
const token = await StpUtil.login;return { token };}
@Post
async logout token?: string) {
await StpUtil.logout;return { ok: true };}
@Post
me loginId?: string) {
return { loginId };}
}
默认 { defaultCheck:true } :所有接口需登录 —公开路由加 @XltIgnore 即可。
客户端请求时带上 Header:
Authorization: Bearer
更多配置、Redis 存储、异步 { forRootAsync } 见在线文档·快速开始。
| 方向 | 问题 | 主交付 |
|---|
① 多端登录 PC / App 能否共存、同端能否顶号?device 参数,deviceConcurrent;设备列表与按端踢人,② 二级认证 + 临时 Token:敏感操作二次确认;邮件链接一次性授权 openSafe / @XltCheckSafe;createTempToken 系列。③ JWT Strategy:既要 JWT 验签,又要踢人/顶号/活跃过期内置 JwtStrategy + jti 黑名单。④ Hooks + 在线观测:在线使用者;强制下线,登录审计 keys 扫描 getOnlineLoginIds。
| 能力 | 用法要点 |
|---|---|
| 顶号/踢人 | isConcurrent:false 顶号;kickout 返回 KICK_OUT 而非笼统401 |
| 活跃过期 | activeTimeout+每次请求刷新 lastActive |
| 权限/角色 | @XltCheckPermission/@XltCheckRole 并实现SttInterface会话 SttUtil.getSession.set |
| 自定义 Guard继承 X ltAbstractLoginGuard 重写 onAuthSuccess 加载 request.user |
我们不为「能跑通 Demo」买单,每个 Milestone 都有对应单测/E2E。
| 指标 | 数值 |
|---|---|
| Total Cases: | |
bash
pnpm test # 单测
pnpm test:e2e # E2E
pnpm test:cov # 覆盖率报告
文档站代码块已接入 Twoslash。悬停即可看类型,与测试一起保证「文档示例 ≠ 假代码」。
x lt-token 把 NestJS + Sa‑token 的语义打好基础;话说回来,补齐生产里最常需要的四个能力——多端、安全、高度集成的 JWT 与实时观测。
如果你也在 NestJS 中维护鉴权层,欢迎:
作为专业的SEO优化服务提供商,我们致力于通过科学、系统的搜索引擎优化策略,帮助企业在百度、Google等搜索引擎中获得更高的排名和流量。我们的服务涵盖网站结构优化、内容优化、技术SEO和链接建设等多个维度。
| 服务项目 | 基础套餐 | 标准套餐 | 高级定制 |
|---|---|---|---|
| 关键词优化数量 | 10-20个核心词 | 30-50个核心词+长尾词 | 80-150个全方位覆盖 |
| 内容优化 | 基础页面优化 | 全站内容优化+每月5篇原创 | 个性化内容策略+每月15篇原创 |
| 技术SEO | 基本技术检查 | 全面技术优化+移动适配 | 深度技术重构+性能优化 |
| 外链建设 | 每月5-10条 | 每月20-30条高质量外链 | 每月50+条多渠道外链 |
| 数据报告 | 月度基础报告 | 双周详细报告+分析 | 每周深度报告+策略调整 |
| 效果保障 | 3-6个月见效 | 2-4个月见效 | 1-3个月快速见效 |
我们的SEO优化服务遵循科学严谨的流程,确保每一步都基于数据分析和行业最佳实践:
全面检测网站技术问题、内容质量、竞争对手情况,制定个性化优化方案。
基于用户搜索意图和商业目标,制定全面的关键词矩阵和布局策略。
解决网站技术问题,优化网站结构,提升页面速度和移动端体验。
创作高质量原创内容,优化现有页面,建立内容更新机制。
获取高质量外部链接,建立品牌在线影响力,提升网站权威度。
持续监控排名、流量和转化数据,根据效果调整优化策略。
基于我们服务的客户数据统计,平均优化效果如下:
我们坚信,真正的SEO优化不仅仅是追求排名,而是通过提供优质内容、优化用户体验、建立网站权威,最终实现可持续的业务增长。我们的目标是与客户建立长期合作关系,共同成长。
Demand feedback