【发布时间】:2023-02-20 17:06:55
【问题描述】:
通常我使用 Django 和 React 创建应用程序,使用 JWT 进行身份验证。 我正在测试 nextJS。 我无法管理 JWT 身份验证,因为我无法访问本地存储来获取我的 2 个令牌(访问+刷新)。
对于反应,我使用 axios.js:
import axios from 'axios';
import { baseURL } from './const/urls';
const axiosInstance = axios.create({
baseURL: baseURL,
timeout: 5000,
headers: {
Authorization: localStorage.getItem('access_token')
? 'JWT ' + localStorage.getItem('access_token')
: null,
'Content-Type': 'application/json',
accept: 'application/json',
'Cache-Control': 'no-cache',
Pragma: 'no-cache',
Expires: '0'
}
});
axiosInstance.interceptors.response.use(
(response) => response,
(error) => {
const originalRequest = error.config;
// Prevent infinite loops
if (
error.response.status === 401 &&
originalRequest.url === '/token/refresh/'
) {
window.location.href = '/login/';
return Promise.reject(error);
}
if (
error.response.data.code === 'token_not_valid' ||
error.response.status === 401 ||
error.response.statusText === 'Unauthorized'
) {
const refreshToken = localStorage.getItem('refresh_token');
if (refreshToken) {
const tokenParts = JSON.parse(atob(refreshToken.split('.')[1]));
// exp date in token is expressed in seconds, while now() returns milliseconds:
const now = Math.ceil(Date.now() / 1000);
if (tokenParts.exp > now) {
return axiosInstance
.post('/token/refresh/', { refresh: refreshToken })
.then((response) => {
localStorage.setItem('access_token', response.data.access);
localStorage.setItem('refresh_token', response.data.refresh);
axiosInstance.defaults.headers['Authorization'] =
'JWT ' + response.data.access;
originalRequest.headers['Authorization'] =
'JWT ' + response.data.access;
return axiosInstance(originalRequest);
})
.catch((err) => {
console.log(err);
});
} else {
console.log('Refresh token is expired', tokenParts.exp, now);
window.location.href = '/Login/';
}
} else {
console.log('Refresh token not available.');
window.location.href = '/Login/';
}
}
// specific error handling done elsewhere
return Promise.reject(error);
}
);
export default axiosInstance;
但它不适用于 nextJS。 localStorage 或 window.localStorage 未定义。 我知道它不起作用,因为它试图在服务器端执行代码。 如何强制它只使用客户端代码?我看到我可以使用 Effect 但我不明白如何在我的案例中使用它。
【问题讨论】: