【问题标题】:Passport + Express V4 req.user undefinedPassport + Express V4 req.user 未定义
【发布时间】:2014-08-08 14:12:17
【问题描述】:

我使用模块护照通过会话创建身份验证.. 但是自从 express v4 以来,没有更多教程.. 我的身份验证不起作用,实际上在我验证用户是否经过身份验证的函数中,req .user 始终未定义并且 req.isAuthenticated 为 false !

exports.ensureAuthenticated = function(req, res, next) {    
  if (req.isAuthenticated()) { return next(); }
  res.redirect('/login');
}

app.use(connect.logger('dev')); 
app.use(express.static('public'));
app.use(connect.cookieParser());
app.use(bodyParser());
app.use(connect.cookieSession({ secret: 'keyboard cat', cookie: { secure: true }})); 
app.use(passport.initialize());
app.use(passport.session());

有什么解决办法吗?

【问题讨论】:

    标签: node.js authentication express login passport.js


    【解决方案1】:

    Passport 可以很好地与 Express 4 配合使用。

    我在尝试使用 Angularjs 时遇到了同样的问题,结果发现用户并没有首先登录。 你的passport.serializeUserpassport.deserializeUser 函数被调用了吗? 如果是这种情况,您是否使用自定义回调? 在遵循没有使用 Angularjs 的教程时,我不得不使用自定义回调:

        router.post('/login', function (req, res, next) {
            passport.authenticate('local-login',  function (err, user, info) {
                if (err) {
                    return next(err); // will generate a 500 error
                }
                if (!user) {
                    return res.send({ success : false, message : info.message || 'Falha no login' });
                }
    
                req.logIn(user, function(err) {
                    if (err) { return next(err); }
                    return res.send({ success : true, message : 'Login efetivado com sucesso', user: user });
                });
    
                //return res.send({ success : true, message : 'Login efetivado com sucesso', user: user });
            })(req, res, next);
        });
    

    我没有调用req.logIn,因此用户从未被序列化/反序列化,req.isAuthenticated() 始终为假。

    【讨论】:

    • 我觉得在进行自定义回调之后,我至少对我的问题有了更多的了解。我看到 req.isAuthenticated() 在 req.logIn 回调中返回 true,并且我在响应中收到了我的成功消息。不幸的是,对我来说,后续调用仍然没有显示为经过身份验证,并且没有调用 deserializeUser。
    【解决方案2】:

    如果您将 cookie.secure 设置为 true 并且您没有使用 SSL(即 https 协议),则带有会话 ID 的 cookie 不会返回到浏览器,并且一切都会以静默方式失败。删除此标志为我解决了问题。

    app.use(session({ 
        secret: 'something', 
        cookie: { 
            secure: true
    }}));
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2019-08-13
      • 2021-12-27
      • 2016-04-01
      • 1970-01-01
      • 2020-01-14
      • 2019-09-30
      • 1970-01-01
      • 2015-10-18
      相关资源
      最近更新 更多