【问题标题】:node.js passport autentification with sqlite使用 sqlite 的 node.js 护照身份验证
【发布时间】:2014-06-22 07:21:15
【问题描述】:

是否可以使用 node.js + passport 和 sqlite 数据库与会话?所有示例仅使用 mongoDb。我想在 sqlite 中收集所有数据。

【问题讨论】:

标签: node.js sqlite passport.js


【解决方案1】:

下面是使用passport-local 创建支持login strategySQLite 的示例。 Express 特定的初始化已被省略。

此示例假设您有一个包含以下用户表的数据库:

CREATE TABLE "users" (
    "id" INTEGER PRIMARY KEY AUTOINCREMENT,
    "username" TEXT,
    "password" TEXT, -- sha256 hash of the plain-text password
    "salt" TEXT -- salt that is appended to the password before it is hashed
)
var crypto = require('crypto');
var sqlite3 = require('sqlite3');

var db = new sqlite3.Database('./database.sqlite3');

// ...

function hashPassword(password, salt) {
  var hash = crypto.createHash('sha256');
  hash.update(password);
  hash.update(salt);
  return hash.digest('hex');
}

passport.use(new LocalStrategy(function(username, password, done) {
  db.get('SELECT salt FROM users WHERE username = ?', username, function(err, row) {
    if (!row) return done(null, false);
    var hash = hashPassword(password, row.salt);
    db.get('SELECT username, id FROM users WHERE username = ? AND password = ?', username, hash, function(err, row) {
      if (!row) return done(null, false);
      return done(null, row);
    });
  });
}));

passport.serializeUser(function(user, done) {
  return done(null, user.id);
});

passport.deserializeUser(function(id, done) {
  db.get('SELECT id, username FROM users WHERE id = ?', id, function(err, row) {
    if (!row) return done(null, false);
    return done(null, row);
  });
});

// ...

app.post('/login', passport.authenticate('local', { successRedirect: '/good-login',
                                                    failureRedirect: '/bad-login' }));

【讨论】:

  • 谢谢,我回家试试。
  • 尝试使用这个示例我得到一个错误,'LocalStrategy' 没有定义!我该如何解决?
  • 虽然这涉及登录,但您将如何创建一个新帐户?
【解决方案2】:

您现在可能已经想通了,但是对于其他人,您可以使用这条线。 const LocalStrategy = require('passport-local').Strategy

【讨论】:

    【解决方案3】:

    我希望我添加@tim-cooper 的答案还为时不晚。 Tim 很好地解释了使用 sqlite 进行护照登录的登录部分。

    特此附上示例代码,供其他想知道如何通过本地护照(sqlite)创建新帐户的人使用。

    如果有人想找到本地护照的完整代码示例(登录、注销、创建、配置文件)。可以参考这个github链接:https://github.com/passport/express-4.x-local-example

    var express = require('express');
    var crypto = require('crypto');
    var crypto = require('crypto');
    var sqlite3 = require('sqlite3');
    const db = new sqlite3.Database('./database.sqlite3');
    
    var router = express.Router();
    
    router.get('/new', function(req, res, next) {
      res.render('signup');
    });
    
    router.post('/', function(req, res, next) {
      var salt = crypto.randomBytes(16);
      crypto.pbkdf2(req.body.password, salt, 310000, 32, 'sha256', function(err, hashedPassword) {
        if (err) { return next(err); }
        
        db.run('INSERT INTO users (username, hashed_password, salt, name) VALUES (?, ?, ?, ?)', [
          req.body.username,
          hashedPassword,
          salt,
          req.body.name
        ], function(err) {
          if (err) { return next(err); }
          
          var user = {
            id: this.lastID.toString(),
            username: req.body.username,
            displayName: req.body.name
          };
          req.login(user, function(err) {
            if (err) { return next(err); }
            res.redirect('/');
          });
        });
      });
    });
    
    module.exports = router;
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2013-09-04
      • 2013-02-23
      • 1970-01-01
      • 1970-01-01
      • 2018-11-06
      • 2017-09-17
      • 1970-01-01
      • 2016-01-19
      相关资源
      最近更新 更多