passport.js - 使用本地护照从MongoDB验证用户身份

时间:2012-09-28 11:51:04

标签: node.js mongodb passport.js

我的MongoDB中有一个简单的用户集合。我用户mongo-native driver。

{
    "email": "johndow@example.com",
    "password": "123456",
    "_id": {
        "$oid": "50658c835b821298d3000001"
    }
}

当我通过配对电子邮件用户身份验证时:传递,我重写了默认的护照本地函数findByUsername:

function findByEmail(email, fn) {
    db.collection("users", function(err, collection) {
        collection.find({}, {}, function(err, users) {
            users.each(function(err, user) {
                if (user.email === email) {
                    return fn(null, user);
                }
            });
            return fn(null, null);
        });
    });
}

只需从表单中获取所有用户,并检查 - 如果user.email ==提供了电子邮件,则返回用户对象。

我使用MongoDB的_id参数作为用户的id,这就是我修改这两个函数的原因:

passport.serializeUser(function(user, done) {
    done(null, user._id);
});

passport.deserializeUser(function(id, done) {
    findById(id, function(err, user) {
        done(err, user);
    });
});

这是我的护照本地策略代码:

passport.use(new LocalStrategy( function(email, password, done) {
    process.nextTick(function() {
        console.log('initialize findByEmail() for "',email,'"');
        findByEmail(email, function(err, user) {
            if (err) {
                return done(err);
            }
            if (!user) {
                console.log('Unknown user ' + email)
                return done(null, false, {
                    message: 'Unknown user ' + email

                });
            }
            if (user.password != password) {
                console.log('Invalid password')
                return done(null, false, {
                    message: 'Invalid password'
                });
            }
            //сonsole.log('ALL VERIFIATION PASSED');
            return done(null, user);
        })
    });
}));

我从登录页面发布数据:

app.post('/login', passport.authenticate('local', {
    failureRedirect: '/',
    failureFlash: true
}), function(req, res) {
    res.redirect('/desk');
});

我得到了

Error: Can't set headers after they are sent.

然后我得到

TypeError: Cannot read property 'email' of null

最后一个错误真的很奇怪'因为findByEmail有console.log(用户)行(从此列表中删除),它列出了所有用户的数据。

我做错了什么?

1 个答案:

答案 0 :(得分:2)

没有详细记录,但cursor.each为其回调的第二个参数提供null值,表示游标没有更多可用文档。它仅在documentation的示例中提及。

因此,在您的情况下,您应该在user !== null回调中检查users.each

但是,通过将find调用更改为:

让mongo进行搜索会更有效率
collection.findOne({email: email}, {}, function(err, user) {
    if (user) {
        // email was found case
        ...
    }
    ...
}