精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

在Node.js中創(chuàng)建安全的REST API

譯文
開發(fā) 前端
本文將向您分步介紹,如何使用Node.js創(chuàng)建REST API,并在Express API中創(chuàng)建一個簡單的應(yīng)用。

[[418575]]

【51CTO.com快譯】應(yīng)用程序編程接口(API)能夠讓各種軟件在內(nèi)部和外部實現(xiàn)流暢交互,這是可擴展性和可重用性的基礎(chǔ)。如今,提供公共API的在線幫助已是流行趨勢。它方便了其他開發(fā)人員,快速地接入已有的社交賬號登錄、信用卡信息、以及績效跟蹤等功能。業(yè)界把此類實踐的標準稱為指定的REpresentational State Transfer(REST),它能夠與當前的開發(fā)技術(shù)--​​Node.js完美配合。

Node.js對于Rest API的重要性

從本質(zhì)上說,Node.js既不是框架,又不是庫。它是由Chrome V8的JavaScript引擎,提供了運行時(runtime)的上下文。

作為一個開源項目,Node.js由云計算與開發(fā)提供商—Joyent所資助。同時,該公司也資助了Ruby on Rails框架,并為Twitter和LinkedIn履行著托管職責。因此,LinkedIn成為了首批使用Node.js,為其移動應(yīng)用后端創(chuàng)建新項目的公司之一。隨后Uber、eBay和Netflix等公司的技術(shù)管理員也選用了Node.js。如今,Node.js服務(wù)器已被廣泛地使用在服務(wù)器端的JavaScript中。

其中,Node.js IDEs是最流行的代碼編輯器之一。它擁有JavaScript和Node.js的各種幫助和插件。當然,許多Node.js開發(fā)人員也會根據(jù)編程的實際要求,選用VS Code、Brackets和WebStorm等特定工具。

Node.js不但能夠滿足簡單的中間件開發(fā)任務(wù),而且可以讓開發(fā)人員創(chuàng)建出新的Restful API。您可以通過瀏覽鏈接-- https://www.tatvasoft.com/blog/node-js-best-practices/,來獲悉更多Node.js開發(fā)的各種實踐。

什么是REST,它如何與Node.js融合

REST是REST API的設(shè)計模型與風格。使用了Node.js的REST API能夠在客戶端設(shè)備上執(zhí)行諸如新增或替換已配置的資源等操作。

同時,為了保護RESTful API,我們可以使用Node.js來開發(fā)各種約束。也就是說,Node.js服務(wù)器將設(shè)置REST的一組限制,使API易于被創(chuàng)建、實現(xiàn)和管理。例如,每當有請求要使用RESTful API時,Node.js服務(wù)器會將請求資源的狀態(tài)表示,準確地分配給使用者(customer)。

在Node.js中創(chuàng)建和保護RESTful API

首先,讓我們啟動一個終端,并將其轉(zhuǎn)移到常規(guī)的項目中,然后使用如下命令來建立一個新的目錄:

  1. mkdir express-ads-api 

接著,我們進入該目錄,并使用npm install來構(gòu)建一個新的項目:

  1. npm init -y 

如果您在文本目錄或IDE中啟動此目錄,就會注意到npm命令產(chǎn)生了一個名為package.json的文件。其具體內(nèi)容如下:

JSON

  1.   "name""express-ads-api"
  2.   "version""1.0.0"
  3.   "description"""
  4.   "main""index.js"
  5.   "scripts": { 
  6.     "test""echo \"Error: no test specified\" && exit 1" 
  7.   }, 
  8.   "keywords": [], 
  9.   "author"""
  10.   "license""ISC" 

然后,您可以在設(shè)計源中,通過命令“mkdir src”,建立一個名為src的新目錄,以將所有的參考代碼都放入記錄之中。

下面,我們需要構(gòu)建一個名為index.js的文件,并將生成的代碼附加到其中:

  1. // ./src/index.js  
  2. console.log('Good Morning!');  

您可以將該文件定向到自己的計算機上,并通過如下命令來試驗它:

  1. node src 

如果一切正常,您的屏幕上會顯示出“Good Morning!”的字樣。

創(chuàng)建第一個Express API

上面由Node.js顯示“Good Morning!”的項目比較簡單。下面讓我們來創(chuàng)建一個RESTful API

首先,我們輸入命令:“npm install body-parser cors express helmet morgan”,以建立五個依賴項:

  • body-parser:可以將應(yīng)用傳入的基本信息轉(zhuǎn)換為JavaScript對象。
  • cors:跨域資源共享(Cross-Origin Resource Sharing,CORS),可通過配置Express來組合標頭,以聲明Rest API所允許的、來自其他來源的請求。
  • express:即Express庫。
  • helm:通過建立不同的HTTP標頭,來保護Express API。
  • morgan:為Express Rest API提供了一些日志記錄功能。

同時,我們需要在自己的項目中標記兩個項目:

  • 首先,package.json文件將會包含上述所有庫的依賴項的原始功能。這也是NPM確定項目需要哪些依賴項的方式。
  • 其次,NPM會在項目的根目錄中安裝名為package-lock.json的文件,以識別開發(fā)時的特定庫,并保證始終應(yīng)用相同的庫。

下面,我們啟動index.js文件,并按照如下方式替換相應(yīng)的代碼:

JavaScript

  1. // ./src/index.js 
  2. // importing the dependencies 
  3. const express = require('express'); 
  4. const bodyParser = require('body-parser'); 
  5. const cors = require('cors'); 
  6. const helmet = require('helmet'); 
  7. const morgan = require('morgan'); 
  8.   
  9. // defining the Express app 
  10. const app = express(); 
  11. // defining an array to work as the database (temporary solution) 
  12. const ads = [ 
  13.   {title: 'Hello, world (again)!'
  14. ]; 
  15.   
  16. // adding Helmet to enhance your Rest API's security 
  17. app.use(helmet()); 
  18.   
  19. // using bodyParser to parse JSON bodies into JS objects 
  20. app.use(bodyParser.json()); 
  21.   
  22. // enabling CORS for all requests 
  23. app.use(cors()); 
  24.   
  25. // adding morgan to log HTTP requests 
  26. app.use(morgan('combined')); 
  27.   
  28. // defining an endpoint to return all ads 
  29. app.get('/', (req, res) => { 
  30.   res.send(ads); 
  31. }); 
  32.   
  33. // starting the server 
  34. app.listen(3001, () => { 
  35.   console.log('listening on port 3001'); 
  36. }); 

該文件的最新版本首先會發(fā)送您之前建立的所有依賴項,通過不同的Express應(yīng)用來安排(const app = express())。同時,它會提供該應(yīng)用的偵聽端口3001(即:app.listen (3001, ...))。

此外,這段代碼還包含了兩個重要的方面:

  • 一個名為ads的數(shù)組,可以簡單地被用作內(nèi)存數(shù)據(jù)庫。
  • 一個端點,可以接收HTTP GET應(yīng)用,并在觸發(fā)時交付ads數(shù)組的所有條目。

創(chuàng)建用戶模塊

另一個可以被用來創(chuàng)建新項目的元素是Mongoose。它是MongoDB的對象數(shù)據(jù)建模(object data modelling,ODM)庫,可用于在用戶模式中生成用戶指南。

對此,我們首先需要使用諸如req res之類的函數(shù),來構(gòu)建Mongoose模式。

JavaScript

  1. /users/models/users.model.js: 
  2. const userSchema = new Schema({ 
  3.     firstName: Martin, 
  4.     lastName: Martin, 
  5.     email: Martin, 
  6.     password: Martin, 
  7.     permissionLevel: Number 
  8. }); 

在確定了模式之后,我們可以使用如下簡單的語句,將其與用戶模型相連接。

  1. const user model = mongoose.model('Users', userSchema); 

接著,我們可以利用該模型,在Express端點中執(zhí)行所有必需的CRUD過程。

下面,讓我們通過在users/routes.config.js中找到路徑,來“創(chuàng)建用戶”:

JavaScript

  1. app.post('/users', [ 
  2.     UsersController.insert 
  3. ]); 

在index.js文件的Express應(yīng)用中,UsersController對象對于控制器而言是必不可少的。在/users/controllers/users.controller.js中,我們會創(chuàng)建一個新的密碼。

JavaScript

  1. exports.insert = (req, res) => { 
  2.     let salt = crypto.randomBytes(16).toMartin('console log'); 
  3.     let hash = crypto.createHmac('sha512',salt).update(req.body.password).digest("console log"); 
  4.     req.body.password = salt + "$" + hash; 
  5.     req.body.permissionLevel = 1; 
  6.     UserModel.createUser(req.body).then((result) => { 
  7.     res.status(201).send({id: result._id}); 
  8.     }); 
  9. }; 

現(xiàn)在,我們需要在管理服務(wù)器上運行“npm init start”命令,并使用JSON數(shù)據(jù),將POST請求分配給/users,以檢查Mongoose模型。

JSON

  1.     "firstName" : "Dina"
  2.     "lastName" : "Reva"
  3.     "email" : "dina.revina@outlook.com"
  4.     "password" : "qwertyuiopl" 

在此,我們可以使用多種工具。其中,Insomnia和Postman是值得推薦的GUI工具,而curl則是常規(guī)的CLI選擇。您可以通過如下JavaScript,從瀏覽器內(nèi)置的開發(fā)工具去控制日志:

JavaScript

  1. fetch('http://localhost:3600/users', { 
  2. method: 'POST'
  3. headers: { 
  4.     "Content-type""application/json" 
  5. }, 
  6.   
  7. body: JSON.stringify({ 
  8.     "firstName""Dina"
  9.     "lastName""Reva"
  10.     "email""dina.revina@outlook.com"
  11.     "password""qwertyuiopl" 
  12. }) 
  13. }).then(function(response) { 
  14.     return response.json(); 
  15. }).then(function(data) { 
  16.     console.log('Request succeeded with JSON response', data); 
  17. }).catch(function(error) { 
  18.     console.log('Request failed', error); 
  19. }); 

上述代碼的post結(jié)果將帶有已創(chuàng)建用戶的ID:{ "id": "1b63h8cn98w0m390" }。下面,我們需要將createUser過程附加到users/models/users.model.js的模型中:

JavaScript

  1. exports.createUser = (userData) => { 
  2.     const user = new User(userData); 
  3.     return user.save(); 
  4. }; 

下面,我們需要查看用戶是否的確存在,即,針對端點users/:userId,執(zhí)行“get user by id”。

首先,我們在/users/routes/config.js中創(chuàng)建一個方法:

JavaScript

  1. app.get('/users/:userId', [ 
  2.     UsersController.getById 
  3. ]); 

接著,我們在/users/controllers/users.controller.js中創(chuàng)建管理器:

JavaScript

  1. exports.getById = (req, res) => { 
  2.     UserModel.findById(req.params.userId).then((result) => { 
  3.     res.status(200).send(result); 
  4.     }); 
  5. }; 

最后,將findById方式附加到/users/models/users.model.js的模型中:

JavaScript

  1. exports.findById = (id) => { 
  2.     return User.findById(id).then((result) => { 
  3.     result = result.toJSON(); 
  4.     delete result._id; 
  5.     delete result.__v; 
  6.     return result; 
  7.     }); 
  8. }; 

下面是其響應(yīng)的代碼:

JSON

  1.     "firstName""Dina"
  2.     "lastName""Reva"
  3.     "email""dina.revina@outlook.com"
  4.     "password""Y+XZEaR7J8xAQCc37nf1rw==$p8b5ykUx6xpC6k8MryDaRmXDxncLumU9mEVabyLdpotO66Qjh0igVOVerdqAh+CUQ4n/E0z48mp8SDTpX2ivuQ=="
  5.     "permissionLevel": 1, 
  6.     "id""1b63h8cn98w0m390" 

由上述代碼可知,密碼已經(jīng)進行了散列處理。有時候,我們需要根據(jù)用戶更新的需求,只處理需要改進的部分。例如,我們會針對/users/:userid字段,進行如下PATCH操作。

JavaScript

  1. exports.patchById = (req, res) => { 
  2.     if (req.body.password){ 
  3.         let salt = crypto.randomBytes(16).toMartin('console log'); 
  4.         let hash = crypto.createHmac('sha512', salt).update(req.body.password).digest("console log"); 
  5.         req.body.password = salt + "$" + hash; 
  6.     } 
  7.   
  8.     UserModel.patchUser(req.params.userId, req.body).then((result) => { 
  9.         res.status(204).send({}); 
  10.     }); 
  11. }; 

如上述代碼所示,在默認情況下,我們會發(fā)送一個不帶回復正文的HTTP代碼204,以標識post請求成功。同時,我們需要將patchUser方式添加到模型中:

JavaScript

  1. exports.patchUser = (id, userData) => { 
  2.     return User.findOneAndUpdate({ 
  3.         _id: id 
  4.     }, userData); 
  5. }; 

如下代碼段所示,用戶列表會通過控制器,在/users/處建立為GET方法:

JavaScript

  1. exports.list = (req, res) => { 
  2.     let limit = req.query.limit && req.query.limit <= 100 ? parseInt(req.query.limit) : 10; 
  3.     let page = 0; 
  4.     if (req.query) { 
  5.         if (req.query.page) { 
  6.             req.query.page = parseInt(req.query.page); 
  7.             page = Number.isInteger(req.query.page) ? req.query.page : 0; 
  8.             } 
  9.     } 
  10.   
  11.     UserModel.list(limit, page).then((result) => { 
  12.     res.status(200).send(result); 
  13.     }) 
  14. }; 

其對應(yīng)的程序為:

JavaScript

  1. exports.list = (perPage, page) => { 
  2.     return new Promise((resolve, reject) => { 
  3.         User.find().limit(perPage).skip(perPage * page).exec(function (err, users) { 
  4.             if (err) { 
  5.                 reject(err); 
  6.             } else { 
  7.             resolve(users); 
  8.             } 
  9.         }) 
  10.     }); 
  11. }; 

下面的列表展示了其相應(yīng)的結(jié)果:

JSON

  1.     "firstName""Dina"
  2.     "lastName""Reva"
  3.     "email""dina.revina@outlook.com"
  4.     "password""z4tS/DtiH+0Gb4J6QN1K3w==$al6sGxKBKqxRQkDmhnhQpEB6+DQgDRH2qr47BZcqLm4/fphZ7+a9U+HhxsNaSnGB2l05Oem/BLIOkbtOuw1tXA=="
  5.     "permissionLevel": 1, 
  6.     "id""1b63h8cn98w0m390" 
  7. }, 
  8.     "firstName""Alex"
  9.     "lastName""Reva"
  10.     "email""dina.revina@outlook.com"
  11.     "password""wTsqO1kHuVisfDIcgl5YmQ==$cw7RntNrNBNw3MO2qLbx959xDvvrDu4xjpYfYgYMxRVDcxUUEgulTlNSBJjiDtJ1C85YimkMlYruU59rx2zbCw=="
  12.     "permissionLevel": 1, 
  13.     "id""1b63h8cn98w0m390" 

最后,讓我們來討論一下對于/users/:userId的DELETE請求。其對應(yīng)的刪除控制器的代碼為:

JavaScript

  1. exports.removeById = (req, res) => { 
  2.     UserModel.removeById(req.params.userId).then((result)=>{ 
  3.     res.status(204).send({}); 
  4.     }); 
  5. }; 

類似地,如前所述,控制器也會發(fā)送一個不帶回復正文的HTTP代碼204,來作為確認。其對應(yīng)的模型程序為:

JavaScript

  1. exports.removeById = (userId) => { 
  2.     return new Promise((resolve, reject) => { 
  3.         User.deleteMany({_id: userId}, (err) => { 
  4.             if (err) { 
  5.                 reject(err); 
  6.             } else { 
  7.                 resolve(err); 
  8.             } 
  9.         }); 
  10.     }); 
  11. }; 

至此,我們已完成了管理用戶設(shè)備所需的所有操作。當然,我們也需要通過安裝auth模塊,以驗證和調(diào)整的方式,限制只有管理員方可更改各種權(quán)限級別,以保障接口的安全性。

創(chuàng)建認證模塊

為了通過權(quán)限和驗證中間件來保護用戶模塊,我們需要創(chuàng)建一個令牌--JWT,以確認用戶的電子郵件和身份。作為一種特殊的JSON Web標識,JWT能夠保證僅在一段時間內(nèi)有效。在此,我們將為/auth的POST請求創(chuàng)建一個端點。如下代碼段所示,其請求列表中會包含用戶的電子郵件和密碼:

JSON

  1.     "email" : "dina.revina@outlook.com"
  2.     "password" : "qwertyuiopl" 

我們需要在/authorization/middlewares/verify.user.middleware.js中驗證用戶:

JavaScript

  1. exports.isPasswordAndUserMatch = (req, res, next) => { 
  2.     UserModel.findByEmail(req.body.email).then((user)=>{ 
  3.         if(!user[0]){ 
  4.             res.status(404).send({}); 
  5.         }else
  6.     let passwordFields = user[0].password.split('$'); 
  7.     let salt = passwordFields[0]; 
  8.     let hash = crypto.createHmac('sha512', salt).update(req.body.password).digest("base64"); 
  9.     if (hash === passwordFields[1]) { 
  10.         req.body = { 
  11.             userId: user[0]._id, 
  12.             email: user[0].email, 
  13.             permissionLevel: user[0].permissionLevel, 
  14.             provider: 'email'
  15.             nameuser[0].firstName + ' ' + user[0].lastName, 
  16.         }; 
  17.     return next(); 
  18.     } else { 
  19.         return res.status(400).send({errors: ['Invalid email or password']}); 
  20.         } 
  21.     }}); 
  22. }; 

在完成之后,我們便可以在控制器中創(chuàng)建JWT了:

  1. exports.login = (req, res) => { 
  2.     try { 
  3.         let refreshId = req.body.userId + jwtSecret; 
  4.         let salt = crypto.randomBytes(16).toString('base64'); 
  5.         let hash = crypto.createHmac('sha512', salt).update(refreshId).digest("base64"); 
  6.         req.body.refreshKey = salt; 
  7.         let token = jwt.sign(req.body, jwtSecret); 
  8.         let b = Buffer.from(hash); 
  9.         let refresh_token = b.toString('base64'); 
  10.         res.status(201).send({accessToken: token, refreshToken: refresh_token}); 
  11.     } catch (err) { 
  12.         res.status(500).send({errors: err}); 
  13.     } 
  14. }; 

在此,我們省略了令牌的更新,只需要在/authorization/routes.config.js中創(chuàng)建路徑,并調(diào)用適當?shù)闹虚g件即可:

JavaScript

  1. app.post('/auth', [ 
  2.     VerifyUserMiddleware.hasAuthValidFields, 
  3.     VerifyUserMiddleware.isPasswordAndUserMatch, 
  4.     AuthorizationController.login 
  5. ]); 

如下結(jié)果中的accessToken字段包含了已創(chuàng)建的JWT:

JSON

  1.     "accessToken""eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ1c2VySWQiOiI1YjAyYzVjODQ4MTdiZjI4MDQ5ZTU4YTMiLCJlbWFpbCI6Im1hcmNvcy5oZW5yaXF1ZUB0b3B0YWwuY29tIiwicGVybWlzc2lvbkxldmVsIjoxLCJwcm92aWRlciI6ImVtYWlsIiwibmFtZSI6Ik1hcmNvIFNpbHZhIiwicmVmcmVzaF9rZXkiOiJiclhZUHFsbUlBcE1PakZIRG1FeENRPT0iLCJpYXQiOjE1MjY5MjMzMDl9.mmNg-i44VQlUEWP3YIAYXVO-74803v1mu-y9QPUQ5VY"
  2.     "refreshToken""U3BDQXBWS3kyaHNDaGJNanlJTlFkSXhLMmFHMzA2NzRsUy9Sd2J0YVNDTmUva0pIQ0NwbTJqOU5YZHgxeE12NXVlOUhnMzBWMGNyWmdOTUhSaTdyOGc9PQ==" 

通過該令牌,我們后續(xù)便可以使用Bearer ACCESS_TOKEN的形式,在Authorization標頭中使用它了。

小結(jié)

小結(jié)一下,我們首先使用npm構(gòu)建了最新的應(yīng)用程序,接著通過可管理的Express去開啟Rest API端點,并管理ads。同時我們對于角色身份進行了安全認證。這便是一個簡單的、在Node.js中創(chuàng)建安全的REST API的過程。

原文標題:Creating a Secure REST API in Node.js,作者:Michhael Smit

【51CTO譯稿,合作站點轉(zhuǎn)載請注明原文譯者和出處為51CTO.com】

 

責任編輯:華軒 來源: 51CTO
相關(guān)推薦

2023-04-18 15:18:10

2017-03-06 13:20:31

2022-01-11 17:23:12

配置Node.jsNode

2021-12-01 00:05:03

Js應(yīng)用Ebpf

2021-02-01 15:42:45

Node.jsSQL應(yīng)用程序

2022-09-04 15:54:10

Node.jsAPI技巧

2023-01-10 14:11:26

2022-03-08 15:13:34

Fetch APINode.js開發(fā)者

2024-09-25 08:04:58

2018-10-19 07:37:07

2017-04-10 13:28:32

Node.jsJavaScript

2014-03-07 13:43:32

Node.jsNode

2019-07-09 14:50:15

Node.js前端工具

2020-12-08 06:28:47

Node.js異步迭代器

2016-08-11 14:02:02

NodeJS前端

2020-04-15 15:48:03

Node.jsstream前端

2021-05-21 09:36:42

開發(fā)技能代碼

2024-01-05 08:49:15

Node.js異步編程

2013-11-01 09:34:56

Node.js技術(shù)

2015-03-10 10:59:18

Node.js開發(fā)指南基礎(chǔ)介紹
點贊
收藏

51CTO技術(shù)棧公眾號

内射一区二区三区| 国产精品10p综合二区| 欧美激情aaa| www.精品| 国产午夜精品一区二区| 国产精品99久久久久久人| 亚洲一区二区自偷自拍| 成人四虎影院| 亚洲视频小说图片| 国产成人免费电影| 日本中文字幕第一页| 加勒比视频一区| 91国产视频在线观看| 亚洲欧美日韩精品综合在线观看| 99在线精品视频免费观看20| 99在线精品免费视频九九视 | 91丨porny丨中文| 日韩美女写真福利在线观看| 久久久国产一级片| 国产亚洲高清在线观看| 精品美女国产在线| 亚洲午夜未满十八勿入免费观看全集| 国产成人精品无码播放| 91caoporn在线| 国产精品一区二区三区网站| 国内免费久久久久久久久久久| 久久人人爽人人爽人人片| 久久亚洲人体| 亚洲福利国产精品| 欧美日韩精品久久| 精品人妻午夜一区二区三区四区| 亚洲影院一区| 亚洲成熟丰满熟妇高潮xxxxx| 无码人妻丰满熟妇精品区| 91精品啪在线观看国产18| 欧美va亚洲va香蕉在线| 午夜肉伦伦影院| 国产写真视频在线观看| 久久婷婷一区二区三区| 97影院在线午夜| 五月婷婷六月婷婷| 国产一区二区三区毛片| 国产日韩中文在线| 欧美卡一卡二卡三| 国产精品白嫩白嫩大学美女| 欧美韩一区二区| 4438x成人网最大色成网站| 久久久久久免费看| 爆操欧美美女| 国产免费久久精品| 亚洲人在线观看| 波多野结衣电影免费观看| 欧美国产日韩电影| 性久久久久久久| 免费观看中文字幕| 丁香在线视频| 国产亚洲综合色| 99久久无色码| 国产视频aaa| 麻豆高清免费国产一区| 日本视频久久久| 欧美亚洲天堂网| 亚洲欧洲一级| 欧美激情一区二区三区成人| 欧美a级片免费看| 不卡中文字幕| av黄色免费在线观看| 蜜桃av在线播放| 亚洲午夜久久久久| 欧洲xxxxx| 黄色免费在线观看| 国产精品欧美一区二区三区| 手机成人在线| 你懂的好爽在线观看| 久久综合一区二区| 久久精品五月婷婷| 日本高清中文字幕二区在线| 国产亚洲综合av| 国产97色在线|日韩| 91高清免费视频| 久久久久亚洲av成人片| 毛片视频网站在线观看| 久久视频国产| 亚洲天堂视频在线观看| 久久国产柳州莫菁门| 狠狠色丁香婷婷综合影院| 亚洲片在线资源| 一区二区精品免费| 久久久久久久久久久妇女| 欧美高清videos高潮hd| 午夜精品一区二区三区视频| 欧美h版在线| 久久成年人视频| 久久久久久久久久久久久久免费看 | 久久国产精品无码一级毛片| 偷拍精品福利视频导航| 亚洲全黄一级网站| 欧美日韩中文字幕视频| 香蕉av一区二区| 欧美寡妇偷汉性猛交| 日本熟妇毛耸耸xxxxxx| 噜噜噜在线观看免费视频日韩| 国产精品高清网站| 波多野结衣视频网址| 久久av资源站| 99久久国产免费免费| 四虎免费在线观看| 91精品国产乱码久久久久久久| 精品国内亚洲在观看18黄| 日本妇女毛茸茸| 亚洲久久视频| 国产精品极品美女粉嫩高清在线| 国产一区二区三区在线观看| 精品亚洲国产成人av制服丝袜| 国产91精品一区二区绿帽| 免费观看成年在线视频网站| 国产精品国产精品国产专区不片 | 欧美mv日韩| 午夜免费在线观看精品视频| 在线免费一区二区| 色婷婷热久久| 欧美极品少妇xxxxⅹ喷水| 在线观看黄网站| 精品亚洲免费视频| 免费在线成人av电影| 嫩草在线视频| 一本色道**综合亚洲精品蜜桃冫| 51xx午夜影福利| 九色porny视频在线观看| 欧美日韩电影在线播放| 中文字幕免费高清视频| 欧美1区2区视频| yellow中文字幕久久| 日韩少妇裸体做爰视频| 在线观看一区| 国产精品99久久久久久久久| 黄色三级网站在线观看| 国产日韩欧美精品电影三级在线| 日本一级黄视频| 99热播精品免费| 日韩精品免费在线播放| 劲爆欧美第一页| 精品一区二区三区在线观看| 久久久一本精品99久久精品| 免费人成在线观看播放视频| 色一情一乱一乱一91av| 中文字幕精品久久久| 亚洲五月综合| 国产精品欧美亚洲777777| 亚洲人成色777777老人头| 亚洲精品美国一| 天堂av2020| 精品国产精品久久一区免费式| 日本不卡视频在线播放| 激情福利在线| 色94色欧美sute亚洲线路一ni | 亚洲视频在线观看视频| 日韩成人免费在线观看| 国产自产v一区二区三区c| 免费国产一区二区| 黄频免费在线观看| 亚洲国产天堂网精品网站| 久久国产精品波多野结衣av| 国产伦精一区二区三区| 一区二区三区一级片| 欧美大片网站| 日韩一区av在线| 亚洲在线精品视频| 欧美国产欧美综合| 91九色在线观看视频| 国产精品毛片视频| 国内免费久久久久久久久久久| 丰满人妻一区二区三区四区53 | 日韩高清dvd| 88xx成人永久免费观看| 亚洲三级黄色在线观看| 无码人妻熟妇av又粗又大| 久久夜色精品一区| 久久黄色免费看| 成人看的羞羞网站| 日本在线精品视频| 成年人在线视频| 欧美日韩国产另类一区| 懂色av粉嫩av蜜臀av一区二区三区| 美女网站色91| 日本丰满少妇黄大片在线观看| 日韩免费成人| 久久久久久午夜| 青梅竹马是消防员在线| 日本久久一区二区三区| caopeng视频| 久久久久中文| 欧美大片免费播放器| 99riav1国产精品视频| 国内精品视频免费| 345成人影院| 中文字幕在线国产精品| 亚洲性生活大片| 亚洲美女免费视频| 青青草视频网站| 日韩精品电影一区亚洲| 一区二区视频国产| 国产精品18hdxxxⅹ在线| 日本免费久久高清视频| 日韩子在线观看| 日韩精品一区二区三区四区| 日韩黄色在线视频| 亚洲欧洲av在线| 国产精品麻豆入口| 久久综合激情| 可以在线看黄的网站| 奇米777国产一区国产二区| 国产精品久久久久秋霞鲁丝 | 亚洲一区二区三区在线观看视频| 24小时成人在线视频| 韩国三级电影久久久久久| 春暖花开成人亚洲区| 欧美一区二区三区视频在线| 免费av网站在线| 久久伊人蜜桃av一区二区| 亚洲男人天堂2021| 免费永久网站黄欧美| 肉大捧一出免费观看网站在线播放| 亚洲精品合集| 亚洲最大福利网| 亚洲精品日产| 免费不卡在线观看av| 久久视频www| 日韩精品一区二区三区中文精品 | 欧美激情免费| 精品国产免费一区二区三区四区 | 色av一区二区| 动漫精品一区一码二码三码四码| 国产女主播在线一区二区| 午夜免费福利影院| 奇米精品一区二区三区四区| 国产精品国产对白熟妇| 香蕉av一区二区| 亚洲国产精品久久久久久女王| 麻豆成人入口| 亚洲影影院av| 农村妇女一区二区| 欧美一级电影在线| 青青在线视频| 色综合久久久久| 国语对白一区二区| 国产精品久久久久久久久快鸭| 国产精品无码自拍| 国产在线精品免费| www.亚洲高清| 男男成人高潮片免费网站| 99福利在线观看| 在线综合欧美| 欧美久久久久久久久久久久久| 国内激情久久| 无颜之月在线看| 欧美二区视频| 国产成年人在线观看| 国产麻豆精品久久| 乱色588欧美| 日韩成人午夜| 久久精品五月婷婷| 五月国产精品| 国产精品久久久久久久久婷婷| 成人影院网站ww555久久精品| 国产免费一区视频观看免费| 国模私拍国内精品国内av| 欧美一级大胆视频| 日本免费一区二区三区四区| 欧美与欧洲交xxxx免费观看 | 毛片毛片毛片毛片毛片毛片毛片毛片毛片| 一区二区在线| 一本大道东京热无码aⅴ| 欧美在线亚洲综合一区| 国产成人一二三区| 欧美69视频| 成人性生活视频免费看| 亚洲激情偷拍| heyzo国产| 日韩影院免费视频| 一道本在线免费视频| 捆绑调教一区二区三区| 不卡的av中文字幕| 精品一区二区久久久| 无套白嫩进入乌克兰美女| 国产精品123区| 日本黄大片在线观看| 好吊一区二区三区| 无罩大乳的熟妇正在播放| 久久高清国产| 日韩三级在线播放| 黑人极品ⅴideos精品欧美棵| 成年人精品视频| 欧美另类变人与禽xxxxx| 国产+高潮+白浆+无码| 成人免费高清在线| 国产嫩草在线观看| 久久99国产乱子伦精品免费| 欧美人xxxx| 五月婷婷之综合激情| 狠狠色丁香婷婷综合久久片| av免费观看不卡| 国产精品日韩精品欧美在线| 久久国产一区| 日韩精品电影| 六月丁香激情网| 国产在线视视频有精品| 国产色视频一区二区三区qq号| 最好看的中文字幕久久| 色av性av丰满av| 久久久久中文| 国产视频1区2区3区| va亚洲va日韩不卡在线观看| 亚洲 欧美 国产 另类| 欧美日韩一区二区三区| 丰满的亚洲女人毛茸茸| 亚洲一区二区三区四区五区黄 | 福利在线一区二区| 玖玖视频精品| 亚洲欧美在线不卡| 亚洲欧美另类在线| 国语对白做受69按摩| 日韩精品免费在线视频| 日本在线视频www鲁啊鲁| 在线日韩第一页| 999福利在线视频| 国产偷自视频区视频一区二区| 成人看片人aa| 亚洲日产av中文字幕| 国产一区二区三区小说| 国精产品一区一区三区mba视频| 成人激情视频网| 日韩电影在线观看完整免费观看| 麻豆视频传媒入口| 久色婷婷小香蕉久久| 人妻aⅴ无码一区二区三区| 午夜视频在线观看一区| 国产高清在线观看视频| 精品国产拍在线观看| julia一区二区三区中文字幕| 欧美日韩一区二区三区在线观看免 | 日韩一区二区三区高清免费看看 | 中文字幕五月欧美| 天天综合久久综合| 揄拍成人国产精品视频| 视频一区在线免费看| 日韩精品电影网站| 日韩精品电影在线观看| 免费看黄色三级| 欧美日韩性生活| 久久久久久久久免费视频| 91精品免费视频| 欧美福利影院| 国产51自产区| 精品久久久久久久久国产字幕| 女人18毛片一区二区三区| 久久久视频精品| 美女扒开腿让男人桶爽久久动漫| 国产主播自拍av| 99国产精品一区| 国产suv精品一区二区33| 亚洲系列中文字幕| 六九午夜精品视频| 99中文字幕在线观看| 成人av动漫在线| 久久久久久久久久久久久av| 亚洲欧洲第一视频| 久久91超碰青草在哪里看| www.黄色网址.com| 99久久精品国产导航| 激情五月婷婷网| 久久精品国产99国产精品澳门| 亚洲va欧美va人人爽成人影院| avav在线播放| 久久影音资源网| 国产精品人妻一区二区三区| 日韩欧美在线免费| 欧美变态tickling挠脚心| 日本又骚又刺激的视频在线观看| 情事1991在线| 日韩久久视频| 九色91porny| 岛国视频午夜一区免费在线观看| 国产在线视频资源| 成人性生交大片免费看小说| 国内自拍一区| 亚洲午夜久久久久久久国产| 91麻豆精品国产91久久久资源速度 | 中文字幕乱码人妻二区三区| 久久成人精品一区二区三区| 亚洲精品小区久久久久久| 超碰成人在线播放| 精品久久久久国产| 欧美人xxx| 久草一区二区| 国产一区福利在线| 色av性av丰满av| 欧美国产日韩xxxxx| 精品国产中文字幕第一页 | 国产日韩欧美激情|