【问题标题】:Is secret needed in getToken method of NextAuth?NextAuth 的 getToken 方法中是否需要秘密?
【发布时间】:2022-10-15 05:26:32
【问题描述】:

在我的 API 端点中,它需要用户的会话来验证用户是否有权发出此请求。为此,我使用

const session = await getToken({ req, secret: process.env.NEXTAUTH_SECRET })

这是正式和正确的方式。 但是,如果我在没有秘密的情况下这样做,它也可以正常工作:

const session = await getToken({ req })

如果我没有明确地将秘密传递给 getToken 方法,它会自动从[...nextauth].jsNextAuth 对象中获取它吗?

【问题讨论】:

    标签: next.js next-auth


    【解决方案1】:

    如果您尚未设置 NEXTAUTH_SECRET 环境变量,则只需将密钥传递给 getToken 调用。

    getToken() 助手需要以下选项:

    • req - (object) 请求对象
    • secret -(字符串)JWT 机密。请改用NEXTAUTH_SECRET

    NextAuth.js, Configuration Options, JWT Helper

    在您的情况下,由于您已设置 NEXTAUTH_SECRET,因此您无需将 secret 传递给 getToken

    【讨论】:

      猜你喜欢
      • 2018-05-29
      • 2012-07-29
      • 1970-01-01
      • 2022-06-28
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2014-12-29
      • 2018-01-13
      相关资源
      最近更新 更多