【发布时间】:2016-12-04 08:14:32
【问题描述】:
无法为多个用户重置密码。当多个用户尝试重置密码时,我被卡住了
如何捕获通过电子邮件发送给特定用户的确切重置令牌作为链接?假设当两个用户尝试重置密码时,resetQueryParameter 将被覆盖。我该如何处理?
当用户点击邮件中的reset链接时,从查询参数中获取token:
// global variable
var resetQueryParameters = '';
//CAPTURE TOKEN (QUERY PARAMS) FROM LINK
app.get('/resetQuery/', function (req, res) {
//SET THE TOKEN TO VARIABLE
resetQueryParameters = req.query.token;
r.db('myDB').table('Reset_Password').filter(r.row('auth_key').eq(req.query.token)).
run(myConnection, function (err, cursor) {
if (err) {
return next(err);
}
cursor.toArray(function (err, result) {
if (err) {
throw err;
} else {
if (result.length > 0) {
res.redirect(redirectResetPage);
} else {
res.redirect(redirectLoginPage);
}
return result;
console.log("printing reset link from db.....", JSON.stringify(result, null, 2));
}
});
});
});
当用户点击链接并验证签名时获取令牌:
function resetPassword(req, res, next) {
console.log('reset password called from external link.....');
nJwt.verify(resetQueryParameters, secretKey, function (err, verifiedJwt) {
if (err) {
console.log('reset token not valid...', err);
} else {
var params = {
'username': verifiedJwt.body.details,
'newPassword': req.params.newPassword
};
getApiResponse(resetURL, params, function (res1) {
console.log('sending reset params to server...', params);
if (res1.error) {
console.log('Could not reset password......', res1.error);
} else {
console.log('reset password success.....');
resetQueryParameters = '';
res.json(res1);
}
});
}
});
}
【问题讨论】:
-
为什么不将
req.query.token传递给resetPassword方法? -
@Aruna
req.query.token仍然会以这种方式被覆盖 -
在下面查看我的答案,您可以使用与其他名称相同的名称,例如 req.query.resetToken 等
标签: javascript node.js express