Passport.js
Passport.js ist die modulare Authentifizierungs-Middleware für Node.js mit 500+ Strategien — von Local-Auth über JWT bis OAuth für Social Logins.
Passport abstrahiert Authentifizierungs-Logik in austauschbare Strategien. passport-local für Benutzer/Passwort, passport-jwt für JWT-Token, passport-google-oauth20, passport-github etc. für Social Login. In Express: passport.use(new Strategy()), passport.authenticate() als Middleware. NestJS integriert Passport via @nestjs/passport Guards.
Passport.js bei SW Business Solutions
Passport.js ist unsere Middleware-Bibliothek für Authentifizierungsstrategien in Node.js-Backends. Wir setzen es in NestJS-Projekten für OAuth2-, JWT- und lokale Authentifizierung ein.
Einsatz in Kundenprojekten
- JWT-Strategie: Stateless API-Authentifizierung mit Access- und Refresh-Tokens
- OAuth2-Integration: Google, GitHub, LinkedIn und Microsoft als Login-Anbieter
- Lokale Strategie: Email+Passwort-Login mit bcrypt-Hashing
- NestJS-Integration: @nestjs/passport als Decorator-basierten Guard-Layer
- Multi-Strategie: Gleichzeitig JWT und OAuth2 in einer Anwendung
Warum Passport.js?
- Strategie-Oekosystem: 500+ fertige Strategien für nahezu jeden Identity Provider
- Standardisiert: Etablierter Standard in der Node.js-Community
- Trennung von Belangen: Auth-Logik sauber von Business-Logik getrennt
- NestJS-Integration: @nestjs/passport bietet Decorator-Integration mit Passport
Unsere Auth-Implementierung
Passport.js kombinieren wir immer mit:
- JwtAdminGuard für geschützte Admin-Endpoints
- Refresh-Token-Rotation für erhöhte Sicherheit
- Bcrypt mit min. 12 Runden für Passwörter
Typische Projektkombinationen
| Kombination | Anwendungsfall |
|---|---|
| Passport.js + NestJS + JWT | Standard API-Authentifizierung |
| Passport.js + OAuth2 | Social Login (Google, GitHub) |
| Passport.js + MongoDB | Nutzer-Persistenz in Mongoose |
| Passport.js + Redis | Refresh-Token-Blacklisting |
Warum Passport.js?
Anwendungsszenarien für Passport.js
Social Login
Google, GitHub, Facebook und Twitter Login mit fertigen OAuth-Strategien in Minuten.
JWT-API-Auth
Stateless API-Authentifizierung mit passport-jwt als Express- oder NestJS-Guard.
Multi-Strategy
Verschiedene Authentifizierungsmethoden kombinieren — Basic Auth für API, OAuth für Web.
Häufige Fragen zu Passport.js
Passport.js oder direktes JWT-Handling?
Ist Passport.js noch zeitgemäß?
Schnelle Fakten
Interessiert an Passport.js?
Beratung anfragenInteressiert an Passport.js?
Lassen Sie uns gemeinsam besprechen, wie Passport.js in Ihrem nächsten Projekt eingesetzt werden kann.