【问题标题】:Express SSL authentication functionality missing?缺少 Express SSL 身份验证功能?
【发布时间】:2018-01-07 00:12:27
【问题描述】:

我正在尝试将 SSL 身份验证与 Express 一起使用,如 http://intown.biz/2016/11/22/node-client-auth/ 中所述。

我们将 TypeScript 用于我们的服务器代码(除了客户端 Angular 代码),以获得强大的打字优势。 我们使用的是 Express 4.14.1,@types/express": "^4.0.36"

上面的链接(与大多数服务器端 NodeJS 一样)是 JavaScript 而不是 TypeScript。链接中有一段代码如下所示:

app.use(function (req, res, next) {
   if (!req.client.authorized) {
       return res.status(401).send('User is not authorized');
   }
   #examine the cert itself, and even validate based on that!
   var cert = req.socket.getPeerCertificate();
   if (cert.subject) {
       console.log(cert.subject.CN);
   }
   next();
});

链接中讨论的应用程序有效(他有一个下载项目的链接)。

我的问题:最新的类型 (4.0.36) 似乎没有 req.clientreq.socket.getPeerCertificate()。它们在我的 TypeScript 代码中不可用(我们确实导入/需要 Express)。另外,我试过 将 TypeScript Request 对象传递给纯 JavaScript 函数,并且 req.clientreq.socket.getPeerCertificate() 仍未定义。他们只是 不在。

注意:我们也初始化了 Passport。我们正在使用它来验证我们的 Web 应用程序(客户端和内部 REST API),但我们有一个 我们希望使用 SSL 证书保护的外部/单独的 REST API。我怀疑插入 Passport 会导致 req.clientreq.socket.getPeerCertificate() 功能消失?

谁能告诉我为什么我的 Express 代码中没有看到 req.client 或 req.socket.getPeerCertificate() ?他们被什么东西取代了吗?

对此的任何帮助/致谢将不胜感激。

【问题讨论】:

  • 不确定req.client,但应该定义req.socket,因为Express req 对象是内置http.ClientRequest 的“增强版本”,它具有.socket 属性。在 TLS 连接的情况下,这是一个 tls.TLSSocket 的实例,它具有 .authorized.getPeerCertificate 属性。
  • 哦,req.clientreq.socket (here) 是一样的。

标签: javascript node.js express typescript ssl


【解决方案1】:

robertklep 帮了大忙。

对于 TypeScript,我需要导入 tls.TLSSocket 以完成所有输入, 并将req.socket 转换为TLSSocket:

((req.socket) as TLSSocket).authorized
((req.socket) as TLSSocket).getPeerCertificate().

在常规的旧 JavaScript 中,它变得有点复杂。对于我的开发环境,我正在创建一个 httpServer (http.createServer)。在我的生产环境中,我正在创建一个 httpsServer (https.createServer)。因此,如果我不在生产环境中工作,则不会使用 JavaScript 定义 req.clientreq.socket.getPeerCertificate(),因为尚未使用 https.createServer 创建服务器。

谢谢罗伯特克莱普!

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2015-06-01
    • 2021-06-27
    • 2014-01-05
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-08-03
    • 1970-01-01
    相关资源
    最近更新 更多