【问题标题】:JWT Passport Not Returning User Data From MiddlewareJWT Passport 不从中间件返回用户数据
【发布时间】:2019-02-06 22:34:02
【问题描述】:

第一次提问,长期搜索。我在让用户对象从 Passport JWT 验证调用返回时遇到问题,我希望有人能帮助找出问题所在。

这是我的护照 jwt 配置:

import jwtSecret from './jwtConfig';

const passport = require('passport'),
  localStrategy = require('passport-local').Strategy,
  User = require('../sequelize'),
  JWTstrategy = require('passport-jwt').Strategy,
  ExtractJWT = require('passport-jwt').ExtractJwt;

const opts = {
      jwtFromRequest: ExtractJWT.fromAuthHeaderWithScheme('JWT'),
      secretOrKey: jwtSecret.secret,
    };

    passport.use(
  'jwt',
  new JWTstrategy(opts, (jwt_payload, done) => {
    console.log('payload received');
    console.log(jwt_payload.id);
    try {
    User.findOne({
      where: {
        username: jwt_payload.id,
      },
    }).then(user => {
      console.log('user');
      console.log(user);
      if (user) {
        console.log(user);
        console.log('user found in db in passport');
        return done(null, user);
      } else {
        console.log('user not found in db');
        return done(null, false);
      }
    });
    } catch (err) {
      done(err);
    }
  }),
);

这是我调用 JWT Passport 身份验证的路线:

import passport from 'passport';

module.exports = app => {
  app.get(
    '/findUser',
    passport.authenticate('jwt', { session: false }),
    (req, res, next) => {
      console.log(req.user);
      res.status(200).send({
        user: user,
        message: 'authenticated',
      });
    },
  );
};

这是我的 server.js 文件,我在其中实例化路由。

import express from 'express';
import Cors from 'cors';
import bodyParser from 'body-parser';
import logger from 'morgan';
import passport from 'passport';
const app = express();

const API_PORT = process.env.API_PORT || 3000;

require('./config/passport');

app.use(Cors());
app.use(bodyParser.urlencoded({ extended: false }));
app.use(bodyParser.json());
app.use(logger('dev'));
app.use(passport.initialize());

require('./routes/loginUser')(app);
require('./routes/registerUser')(app);
require('./routes/findUsers')(app);

app.listen(API_PORT, () => console.log(`Listening on port ${API_PORT}`));

module.exports = app;

也许我正在错误地使用 Passport JWT,或者错误地调用它,但是每次我测试它时,我都可以看到我正在创建的令牌,我可以看到在数据库中找到了用户,但它永远不会得到调用 return done(null, user) 时返回。

每次我使用 Passport 的本地策略注册和登录用户并生成 JWT 令牌都没有问题,但由于某种原因,我无法从 Passport JWT 取回这个用户对象。

感谢您提供的任何帮助,我一直在搜索 Internet、Github、Stack Overflow 和许多关于此问题的博客,但我还没有找到解决问题的方法。

跟进:我在前端使用 React 来调用服务器。生成的 JWT 令牌在登录调用时使用键“JWT”设置在本地存储中,然后提取它以供下一次调用以查找用户数据,如下所示:

async componentDidMount() {
    let accessString = localStorage.getItem('JWT');
    if (accessString === null) {
      this.setState({
        isLoading: false,
        error: true,
      });
    }
    await axios
      .get('http://localhost:3003/findUser', {
        params: {
          username: this.props.match.params.username,
        },
        headers: { JWT: accessString },
      })
      .then(response => {
        this.setState({
          first_name: response.data.first_name,
          last_name: response.data.last_name,
          email: response.data.email,
          username: response.data.username,
          password: response.data.password,
          isLoading: false,
          error: false,
        });
      })
      .catch(error => {
        console.log(error.data);
      });
  }

也许,我没有正确地在 Axios 中传递我的 JWT 身份验证标头?

【问题讨论】:

    标签: node.js express jwt passport.js passport-jwt


    【解决方案1】:

    我有类似的设置,我只打电话给done(null, user);,没有return

    【讨论】:

    • 我也试过了,但没有成功。谢谢你的尝试。还有其他想法吗?
    • 好吧,忽略我之前的评论 - 删除返回似乎确实可以返回身体 - 但我只能通过端点的失眠测试来确定这一点。我相信,这意味着我没有正确地使用 Passport 提取 JWT。因为当我尝试通过我的应用访问同一个端点时,它会返回 401 未授权。
    • 对于失眠测试,我有相同的路由http://locahost:3003/findUser?username=test23 和身份验证作为承载令牌:,前缀:'JWT'。这给了我 200 的回报和用户信息,但是当我尝试从我的应用程序中做同样的事情时,它给了我上面提到的 401。你能从我之前发布的代码中看到任何可能导致这种情况的东西吗?我知道 JWT 被存储在本地存储中,但它似乎没有被正确提取。
    • 我不知道你的客户端框架/环境是什么。您必须将 JWT 添加到请求标头中,但这似乎是非常明显的提示,我相信您已经这样做了 :) 检查网络请求标头是否以及如何在请求中发送令牌。 Authorization 标头应该是 JWT ${token},如果我没记错的话。
    • 我在前端使用 React。令牌作为“JWT”和令牌的键值对存储在本地存储中。我正在提取它以像这样调用服务器。 componentDidMount() { let accessString = localStorage.getItem('JWT'); if (accessString === null) { this.setState({ isLoading: false, error: true, }); } await axios .get('http://localhost:3003/findUser', { params: { username: this.props.match.params.username, }, headers: { JWT: accessString }, })
    猜你喜欢
    • 2018-07-10
    • 2018-02-07
    • 2023-03-11
    • 2018-11-05
    • 2021-10-11
    • 1970-01-01
    • 2021-09-06
    • 2017-03-03
    • 2021-05-14
    相关资源
    最近更新 更多