【问题标题】:Refactor passport local strategy using promisy. Problem with .catch()使用 Promisy 重构护照本地策略。 .catch() 的问题
【发布时间】:2019-04-12 01:00:48
【问题描述】:

在快递 + 护照 + 本地策略应用程序中,我使用 bcrypt 对密码进行哈希处理,这是有效的:

var bcrypt = require('bcrypt-nodejs');

familySchema.pre('save', function(next) {
  var family = this;
  var SALT_FACTOR = 14;

  if (!family.isModified('password')) return next();

  bcrypt.genSalt(SALT_FACTOR, function(err, salt) {
    if (err) return next(err);

    bcrypt.hash(family.password, salt, null, function(err, hash) {
      if (err) return next(err);
      family.password = hash;
      next();
    });
  });
});

然后我使用promisifyasync/await 进行了重构:

const bcrypt = require('bcrypt-nodejs');
const util = require('util');
const bcryptGenSalt = util.promisify(bcrypt.genSalt);
const bcryptHash = util.promisify(bcrypt.hash);

familySchema.pre('save', async function(next) {
  var family = this;
  const SALT_FACTOR = 14;
  if (!family.isModified('password')) return next();
  const salt = await bcryptGenSalt(SALT_FACTOR).catch(next);
  const hash = await bcryptHash(family.password, salt, null).catch(next);
  family.password = hash;
  next();
});
  • 这种重构真的正确吗?
  • 如何仔细检查bcryptGenSaltbcryptHash 中的错误是否被正确捕获?有没有办法以某种方式“强制”bcryptGenSalt 抛出错误以进行测试?

  • 下一步,如何删除两个.catch(next),使用wrapAsync util函数:

wrapAsync.js

module.exports = fn => (req, res, next) => fn(req, res, next).catch(next);

以下尝试不起作用,错误:family.isModified() 不是函数,(可能是因为 this 不再正确)。 而wrapAsync的参数怎么办,next应该是第三个参数?

familySchema.pre(
  'save',
  wrapAsync(async function(req, res, next) {
    var family = this;
    const SALT_FACTOR = 14;
    debugger;
    if (!family.isModified('password')) return next();
    const salt = await bcryptGenSalt(SALT_FACTOR);
    const hash = await bcryptHash(family.password, salt, null);
    family.password = hash;
    next();
  })
);

【问题讨论】:

  • 我刚刚意识到我使用的是bcrypt-nodejs 包而不是官方的bcrypt!并且 bcrypt 支持承诺。根据 bcrypt 文档 (github.com/kelektiv/node.bcrypt.js#with-promises),如果没有提供回调函数,bcrypt 将自动输出一个承诺。所以我可以删除promisify 部分。

标签: express error-handling promise this


【解决方案1】:

重构不正确,因为在.catch 语句之后,函数的其余部分将继续运行。因此,如果例如bcryptGenSalt 抛出错误,则调用next(因为.catch(next)),但它也会继续执行下一行代码,直到函数结束(再次调用next) .

通常,在async 函数中,您在可能引发错误的语句周围使用try/catch

familySchema.pre('save', async function(next) {
  const SALT_FACTOR = 14;
  if (!this.isModified('password')) return next();
  try {
    const salt = await bcryptGenSalt(SALT_FACTOR);
    const hash = await bcryptHash(this.password, salt, null);
    this.password = hash;
    return next();
  } catch(err) {
    return next(err);
  }
});

有没有办法以某种方式“强制”bcryptGenSalt 抛出错误以进行测试?

这取决于您用于测试的工具,但有像 sinon 这样的包可以存根现有函数,因此您可以可控地生成然后抛出错误,然后您可以对其进行测试。

【讨论】:

猜你喜欢
  • 1970-01-01
  • 2019-08-12
  • 1970-01-01
  • 2020-01-04
  • 2015-03-20
  • 2016-05-29
  • 2016-10-12
  • 1970-01-01
  • 2013-09-12
相关资源
最近更新 更多