目前我正在尝试在面向对象的Node.js服务器中使用中间件“passport”。重启服务器后一切正常。我可以访问不需要身份验证的路由。但是当我尝试访问具有身份验证的路由时,我总是得到响应401(无身份验证)。这似乎没问题,但不幸的是我没有在LocalStrategy中输入功能(用户名,密码,完成)。
所以我认为我的问题在于我尝试使用oo javascript风格的中间件。我以前开始使用的模板来自RedHat OpenShift Cloud,可以看到:https://github.com/openshift/nodejs-custom-version-openshift/blob/master/server.js
这是我的服务器初始化方法,我尝试使用护照中间件:
self.initializeServer = function() {
self.createGetRoutes();
self.createPostRoutes();
self.app = express.create();
passport.use(new LocalStrategy(
function(username, password, done) {
console.log("TEST");
process.nextTick(function () {
console.log('Here I am!');
return done(null, user);
});
}
));
self.app.configure(function() {
self.app.use(passport.initialize());
});
// Paths without authentication
self.app.get('/holy', function(req, res) {res.send('SHIT! \n')});
// Add GET handlers for the app with authentication (from the getRoutes).
for (var g in self.getRoutes) {
self.app.get(g, passport.authenticate('local', { session: false }), self.getRoutes[g]);
}
// Add POST handlers for the app with authentication (from the postRoutes).
for (var p in self.postRoutes) {
self.app.post(p, passport.authenticate('local', { session: false }), self.postRoutes[p]);
}
};
答案 0 :(得分:3)
您的问题是您没有使用正确的策略。您应该使用BasicStrategy来使用http身份验证:Passport-HTTP
答案 1 :(得分:0)
我认为您没有使用express.router()
中间件。
答案 2 :(得分:0)
您还可以使用http-auth进行HTTP基本/摘要式身份验证:
// Authentication module.
var auth = require('http-auth');
var basic = auth.basic({
realm: "Simon Area.",
file: __dirname + "/../data/users.htpasswd" // gevorg:gpass, Sarah:testpass ...
});
// Creating new HTTP server.
http.createServer(basic, function(req, res) {
res.end("Welcome to private area - " + req.user + "!");
}).listen(1337);
或者您可以将其与passport一起使用:
// Authentication module.
var auth = require('http-auth');
var basic = auth.basic({
realm: "Simon Area.",
file: __dirname + "/../data/users.htpasswd" // gevorg:gpass, Sarah:testpass ...
});
// Application setup.
var app = express();
// Setup strategy.
var passport = require('passport');
passport.use(auth.passport(basic));
// Setup route.
app.get('/', passport.authenticate('http', { session: false }), function(req, res) {
res.end("Welcome to private area - " + req.user + "!");
});