【问题标题】:Node.js can't set headers after they are sentNode.js 发送后无法设置标头
【发布时间】:2011-10-17 02:27:18
【问题描述】:

我正在开发一个需要身份验证的简单 node.js 项目。我决定使用 connect-redis 进行会话,并使用 redis 支持的数据库来存储用户登录数据。

这是我到目前为止的设置:

// Module Dependencies

var express = require('express');
var redis = require('redis');
var client = redis.createClient();
var RedisStore = require('connect-redis')(express);
var crypto = require('crypto');

var app = module.exports = express.createServer();  

// Configuration

app.configure(function(){
  app.set('views', __dirname + '/views');
  app.set('view engine', 'jade');
  app.use(express.bodyParser());
  app.use(express.methodOverride());
  app.use(express.cookieParser());
  app.use(express.session({ secret: 'obqc487yusyfcbjgahkwfet73asdlkfyuga9r3a4', store: new RedisStore }));
  app.use(require('stylus').middleware({ src: __dirname + '/public' }));
  app.use(app.router);
  app.use(express.static(__dirname + '/public'));
});

app.configure('development', function(){
  app.use(express.errorHandler({ dumpExceptions: true, showStack: true }));
});

app.configure('production', function(){
  app.use(express.errorHandler()); 
});

// Message Helper

app.dynamicHelpers({
  // Index Alerts
  indexMessage: function(req){
    var msg = req.sessionStore.indexMessage;
    if (msg) return '<p class="message">' + msg + '</p>';
  },
  // Login Alerts
  loginMessage: function(req){
    var err = req.sessionStore.loginError;
    var msg = req.sessionStore.loginSuccess;
    delete req.sessionStore.loginError;
    delete req.sessionStore.loginSuccess;
    if (err) return '<p class="error">' + err + '</p>';
    if (msg) return '<p class="success">' + msg + '</p>';
  },
  // Register Alerts
  registerMessage: function(req){
    var err = req.sessionStore.registerError;
    var msg = req.sessionStore.registerSuccess;
    delete req.sessionStore.registerError;
    delete req.sessionStore.registerSuccess;
    if (err) return '<p class="error">' + err + '</p>';
    if (msg) return '<p class="success">' + msg + '</p>';
  },
  // Session Access
  sessionStore: function(req, res){
    return req.sessionStore;
  }
});

// Salt Generator

function generateSalt(){
  var text = "";
  var possible= "ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789!@#$%^&*"
  for(var i = 0; i < 40; i++)
    text += possible.charAt(Math.floor(Math.random() * possible.length));
  return text;
}

// Generate Hash

function hash(msg, key){
  return crypto.createHmac('sha256', key).update(msg).digest('hex');
}

// Authenticate

function authenticate(username, pass, fn){
  client.get('username:' + username + ':uid', function(err, reply){
    var uid = reply;
    client.get('uid:' + uid + ':pass', function(err, reply){
      var storedPass = reply;
      client.get('uid:' + uid + ':salt', function(err, reply){
        var storedSalt = reply;
        if (uid == null){
          return fn(new Error('cannot find user'));
        }
        if (storedPass == hash(pass, storedSalt)){
          client.get('uid:' + uid + ':name', function(err, reply){
            var name = reply;
            client.get('uid:' + uid + ':username', function(err, reply){
              var username = reply;
              var user = {
                name: name,
                username: username
              }
              return fn(null, user);
            });
          });
        }
      });
    });
  });
  fn(new Error('invalid password'));
}

function restrict(req, res, next){
  if (req.sessionStore.user) {
    next();
  } else {
    req.sessionStore.loginError = 'Access denied!';
    res.redirect('/login');
  }
}

function accessLogger(req, res, next) {
  console.log('/restricted accessed by %s', req.sessionStore.user.username);
  next();
}

// Routes

app.get('/', function(req, res){
  res.render('index', {
    title: 'TileTabs'
  });
});

app.get('/restricted', restrict, accessLogger, function(req, res){
  res.render('restricted', {
    title: 'Restricted Section'
  });
});

app.get('/logout', function(req, res){
  console.log(req.sessionStore.user.username + ' has logged out.');
  req.sessionStore.destroy(function(){
    res.redirect('home');
  });
});

app.get('/login', function(req, res){
  res.render('login', {
    title: 'TileTabs Login'
  });
});

app.post('/login', function(req, res){
  authenticate(req.body.username, req.body.password, function(err, user){
    if (user) {
      req.session.regenerate(function(){
        req.sessionStore.user = user;
        req.sessionStore.indexMessage = 'Authenticated as ' + req.sessionStore.user.name + '.  Click to <a href="/logout">logout</a>. ' + ' You may now access <a href="/restricted">the restricted section</a>.';
        res.redirect('home');
        console.log(req.sessionStore.user.username + ' logged in!');
      });
    } else {
      req.sessionStore.loginError = 'Authentication failed, please check your '
        + ' username and password.';
      res.redirect('back');
    }
  });
});

app.get('/register', function(req, res){
  res.render('register', {
    title: 'TileTabs Register'
  });
});

app.post('/register', function(req, res){
  var name = req.body.name;
  var username = req.body.username;
  var password = req.body.password;
  var salt = generateSalt();

  client.get('username:' + username + ':uid', function(err, reply){
    if (reply !== null){
      console.log(reply);
      req.sessionStore.registerError = 'Registration failed, ' + username + ' already taken.';
      res.redirect('back');
    }
    else{
      client.incr('global:nextUserId');
      client.get('global:nextUserId', function(err, reply){
        client.set('username:' + username + ':uid', reply);
        client.set('uid:' + reply + ':name', name);
        client.set('uid:' + reply + ':username', username);
        client.set('uid:' + reply + ':salt', salt);
        client.set('uid:' + reply + ':pass', hash(password, salt));
      });

      req.sessionStore.loginSuccess = 'Thanks for registering!  Try logging in!';
      console.log(username + ' has registered!');
      res.redirect('/login');
    }
  });
});

// Only listen on $ node app.js

if (!module.parent) {
  app.listen(80);
  console.log("Express server listening on port %d", app.address().port);
}

注册效果很好。但是,在使用正确的用户凭据登录后,我会遇到以下错误:

node.js:134
        throw e; // process.nextTick error, or 'error' event on first tick
        ^
Error: Can't set headers after they are sent.

我已设法在app.post('/login') 中识别出引发此错误 (res.redirect('home');) 的行。只是想知道,除了我写得不好的代码之外,我需要做些什么来修复这个错误。

更新:

版本:

节点 0.4.10
快递 2.4.3
npm 1.0.22
redis 2.4.0 rc5
连接 1.6.0
连接redis 1.0.6

这是我的应用程序的链接:

http://dl.dropbox.com/u/4873115/TileTabs.zip

【问题讨论】:

  • 你应该完全压缩你的项目。至少 app.js 所需的部分。现在我缺少 Stylus、Jade 模板...
  • 还有哪个connect,你使用的是哪个connect-redis。 P.S:你的快递已经很旧了。在 npm update 我得到 => connect@1.6.0, connect-redis@1.0.6, express@2.4.3
  • 抱歉耽搁了。我刚刚更新到表达2.4.3,但同样的问题仍然存在。我还更新了指向我的应用程序压缩文件的链接。另外,如何查看 connect 和 connect-redis 版本号?
  • 我假设你已经安装了 npm。问题npm ls
  • 当然。我得到了与你为 connect 和 connect-redis 所做的相同的版本。

标签: authentication node.js http-headers redis express


【解决方案1】:

更新

问题是身份验证()。下面我有我认为正确的实现:

function authenticate(username, pass, fn){
  client.get('username:' + username + ':uid', function (err, reply) {
    var uid = reply;
    client.get('uid:' + uid + ':pass', function(err, reply){
      var storedPass = reply;
      client.get('uid:' + uid + ':salt', function(err, reply){
        var storedSalt = reply;
        if (uid == null){
          fn(new Error('cannot find user'));
          return;
        } else  if (storedPass == hash(pass, storedSalt)) {
          client.get('uid:' + uid + ':name', function(err, reply){
            var name = reply;
            client.get('uid:' + uid + ':username', function(err, reply){
              var username = reply;
              var user = {
                name: name,
                username: username
              }
              fn(null, user);
              return;
            });
          });
        } else {
            return fn(new Error('invalid password'));    
        }
      });
    });
  });
  //return fn(new Error('invalid password'));
}

我无法运行该示例,因为我没有您的手写笔文件。您不能将您的项目归档并发布到这里,以便我们也可以运行您的代码。如果我没记错的话,当您将旧模块与新模块结合使用时,您可能会遇到这些问题。 express、connect-redis、redis、connect等你都安装了哪些版本??

P.S:如果你上传我不能立即运行你的代码,因为我要睡觉,早上还要工作。但希望其他人可以帮助你。或者可能是安装的模块的问题。

【讨论】:

  • 在这里?你的意思是把它贴在github上还是什么的?让我看看我的版本。
  • 例如,您可以将其归档并放入 Dropbox 的公共文件夹中。或上传到任何上传网站,例如 mediafire.com
  • 更新了操作,希望就够了。
  • @Boss 就足够了,我解决了问题。 Authenticate 被调用多次而不是只调用一次!
【解决方案2】:

我的猜测是req.sessionStore.destroy 可能正在发送“Set-Cookie”标头来过期/删除会话 cookie,并且由于涉及 IO,节点有机会在您的 res.redirect 代码运行之前发送 HTTP 响应标头,从而产生错误。尝试直接在 app.post 内部而不是在 destroy 回调内部执行 res.redirect ,看看是否可以避免错误。

如果代码在发送标头后尝试读取标头,您也可能会点击this node.js bug

【讨论】:

  • 遗憾的是,这并没有解决问题。虽然,你确定你看的是正确的res.redirect 吗?我在注销时没有问题,(实际上,不确定;因为我无法登录)我在登录时遇到问题。我指的res.redirectapp.post('/login') 路由内。
猜你喜欢
  • 2018-03-13
  • 1970-01-01
  • 2018-05-05
  • 2016-12-19
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2019-04-22
相关资源
最近更新 更多