【问题标题】:Why authorised header is not pass through redirect?为什么授权标头不通过重定向?
【发布时间】:2019-11-25 15:41:23
【问题描述】:

我尝试通过重定向传递标头。出于某种原因,我在重定向路径的响应标头中没有得到任何值。 我尝试通过 Express 包将令牌的标头通过一条路由传递到另一条路由,然后作为答案将其发送到 GET 响应。在客户端,我应该获取令牌并保存它。

我得到了使用 JWT 生成令牌的路径“/users/login”,然后将其保存在标头中。之后使用重定向到“/flights/”,我尝试访问标头,但标头“令牌”不存在。在登录路由中存在标头。

这里是“/users/login”路由的代码

const express = require('express')
const router = express.Router()
const jwt = require('jsonwebtoken')
const bcryptjs = require('bcryptjs')

const user={}

const vt =(req,res,next)=>{

    if(req.headers.token)
        jwt.verify(req.headers.token,"havhav",(err,decoded)=>{
            if(err) res.status(403).send(err)
            else{
                next()
            }
        })
    else{
            bcryptjs.compare(req.body.pass,user.pass,(err,result)=>{
                if(err) throw err
                if(result){
                    jwt.sign({
                        username:user.username
                    }, 'havhav', (err, token) => {
                        if (err) throw err
                        res.header('token', token) 
                        next()
                    })

                }
                else
                    res.status(403).send("unauthorized")
            })

    }

}
router.post('/login',vt,(req,res)=>{

    res.redirect(307,'/flights')
})
module.exports = router

这里是“/flights/”路线的代码

const express = require('express')
const router = express.Router()

router.post("/",(req,res)=>{

    res.send("welcome to flights")
})

module.exports = router

这里是客户端

try{
    let data = await fetch('http://localhost:3000/users/login',
    {
        method: 'POST', // *GET, POST, PUT, DELETE, etc.
        headers: {
          'Content-Type': 'application/json'
          // 'Content-Type': 'application/x-www-form-urlencoded',
        },
        body: JSON.stringify({"username":"idan","pass":"123456"}) 
      }
    )
    console.log(data);
    }
    catch(err) {console.log(err);}

谢谢!

【问题讨论】:

    标签: node.js express server-side


    【解决方案1】:

    只需将此代码粘贴到单独的文件中,例如 vt.js 并导出即可。

    const express = require('express')
    const router = express.Router()
    const jwt = require('jsonwebtoken')
    const bcryptjs = require('bcryptjs')
    
    const user={}
    
    const vt =(req,res,next)=>{
    
        if(req.headers.token)
            jwt.verify(req.headers.token,"havhav",(err,decoded)=>{
                if(err) res.status(403).send(err)
                else{
                    next()
                }
            })
        else{
                bcryptjs.compare(req.body.pass,user.pass,(err,result)=>{
                    if(err) throw err
                    if(result){
                        jwt.sign({
                            username:user.username
                        }, 'havhav', (err, token) => {
                            if (err) throw err
                            res.header('token', token) 
                            next()
                        })
    
                    }
                    else
                        res.status(403).send("unauthorized")
                })
    
        }
    
    }
    module.exports=vt;
    

    然后在登录页面:

    const express = require('express')
    const router = express.Router()
    const middlecheck=require('./vt.js');
    router.post('/login',middlecheck.vt,(req,res)=>{
    
        res.redirect(307,'/flights')
    })
    module.exports = router;
    

    然后在“/flights/”路线中

    const express = require('express')
    const router = express.Router()
    const middlecheck=require('./vt.js');
    router.post("/",middlecheck.vt(req,res)=>{
    
        res.send("welcome to flights")
    });
    module.exports = router;
    

    然后你可以在路由中使用req.accesstoken获取它

    【讨论】:

    • 问题是从 '/login' 传递到 '/flights' 所以你的答案对我不起作用......
    • 在飞行路线中可以通过req.accesstoken获取token的值。
    • 尝试打印它的值时未定义。
    猜你喜欢
    • 1970-01-01
    • 2022-12-24
    • 1970-01-01
    • 2017-06-24
    • 2019-04-20
    • 1970-01-01
    • 1970-01-01
    • 2020-02-29
    • 2022-11-27
    相关资源
    最近更新 更多