【问题标题】:Passport JWT returns unauthorizedPassport JWT 未经授权返回
【发布时间】:2018-11-05 08:30:17
【问题描述】:

我在这里检查了很多答案,但没有任何帮助。找不到护照设置有什么问题,代码如下:

Server.js

import express from "express";
import mongoose from "mongoose";
import cors from "cors";
import bodyParser from "body-parser";
import dotenv from "dotenv";
import passport from "passport";

dotenv.config({ silent: true });

import passportFunction from "./config/passport";

passportFunction(passport);

import routes from "./routes";

mongoose.connect(process.env.DB);
mongoose.connection.once("open", () => {
  console.log("Connected");
});

const app = express();

app.use(cors());
app.use(bodyParser.json());
app.use(bodyParser.urlencoded({ extended: true }));

app.use(passport.initialize());
app.use(passport.session());

passport.serializeUser(function(user, done) {
  done(null, user.id);
});

passport.deserializeUser(function(id, done) {
  User.findById(id, function(err, user) {
    done(err, user);
  });
});

app.use("/api", routes);

app.listen(3000, () => {
  console.log("App running on port 3000");
});

Passport.js

import passportJWT from "passport-jwt";
var ExtractJwt = passportJWT.ExtractJwt;
var JwtStrategy = passportJWT.Strategy;

import User from "../models/user";

export default function(passport) {
  var opts = {};
  opts.jwtFromRequest = ExtractJwt.fromAuthHeaderAsBearerToken();
  opts.secretOrKey = process.env.JWT_SECRET;
  passport.use(
    new JwtStrategy(opts, function(jwt_payload, done) {
      User.findOne({ _id: jwt_payload.id }, function(err, user) {
        if (err) {
          return done(err, false);
        }
        if (user) {
          return done(null, user);
        } else {
          return done(null, false);
          // or you could create a new account
        }
      });
    })
  );
}

我认为这是导入护照策略的问题,因为我使用了 ES6。在此之前我使用'require...',但无法弄清楚,我在这里找到了答案,如何导入并将参数传递给函数,它没有显示任何错误但不起作用..

我像router.post('/url', passport.authenticate('jwt') ....一样使用它

【问题讨论】:

  • 你能说明客户端是如何传递令牌的吗?
  • 我正在用 Postman 对其进行测试,至少,它应该在那里工作。添加了内容类型、授权标头和正文。
  • 你能展示一下你的 auth header 是什么样子的吗?
  • Authorization: Bearer eyJhbGciOi...

标签: javascript node.js jwt passport.js


【解决方案1】:

如果您遇到问题,这里是解决方案,我从 passport-jwt 文档中复制了策略,但由于这一行,它不起作用: User.findOne({ _id: jwt_payload.id }, function(err, user)...

必须是{ _id: jwt_payload._id }

【讨论】:

    猜你喜欢
    • 2017-01-12
    • 2018-02-02
    • 2019-12-19
    • 2018-05-19
    • 1970-01-01
    • 2020-03-15
    • 1970-01-01
    • 2020-01-28
    • 2018-12-26
    相关资源
    最近更新 更多