PassportJS /忘记密码:req.user仅定义一次

时间:2016-05-12 07:15:04

标签: javascript node.js mongodb express passport.js

经过两天的谷歌搜索,我终于发布了我的第一个问题:

我尝试在 NodeJS Express 网站中实施忘记密码功能,然后执行以下操作:http://sahatyalkabov.com/how-to-implement-password-reset-in-nodejs/

问题是,在app.post(&#39; reset /:token&#39;)路由中,req.user未定义,但它是我的代码中未定义的唯一位置!< / p>

我认为它可能来自&#34;独特的链接&#34;路线的类型,但不确定,也不知道如何解决这个问题。

.ejs操作中的表单重置/:令牌&#39;太

因此输入新密码后无法找到resetPasswordToken ..

app.get('/reset/:token', function(req, res) {
    user.findOne({
        resetPasswordToken: req.params.token,
        resetPasswordExpires: {
            $gt: Date.now()
        }
    }, function(err, user) {
        if (!user) {
            req.flash('error', 'Password reset token is invalid or has expired.');
            return res.redirect('/forgot');
        }
        res.render('./pages/reset.ejs', {
            username: req.user
        });
    });
});

app.post('/reset/:token', function(req, res) {
    async.waterfall([
        function(done) {
            console.log('user: ' + req.user);
            user.findOne({
                resetPasswordToken: req.params.token,
                resetPasswordExpires: {
                    $gt: Date.now()
                }
            }, function(err, user) {
                if (!user) {
                    req.flash('error', 'Password reset token is invalid or has   expired.');
                    return res.redirect('back');
                }

                user.password = req.body.password;
                user.resetPasswordToken = undefined;
                user.resetPasswordExpires = undefined;

                user.save(function(err) {
                    req.logIn(user, function(err) {
                        done(err, user);
                    });
                });
            });
        },
        function(user, done) {
            var mailOptions = {
                to: user.email,
                from: 'passwordreset@demo.com',
                subject: 'Your password has been changed',
                text: 'Hello,\n\n' +
                    'This is a confirmation that the password for your account ' + user.email + ' has just been changed.\n'
            };
            smtpTransport.sendMail(mailOptions, function(err) {
                req.flash('success', 'Success! Your password has been changed.');
                done(err);
            });
        }
        `enter code here`
    ], function(err) {
        res.redirect('/');
    });
});

这实际上是我在这里的第一篇文章,对不好的缩进感到抱歉..

2 个答案:

答案 0 :(得分:0)

实际上,req.user在此页面上应为空,因为您未经过身份验证(您正在修改密码以便登录),并且req.user(护照文档)包含用户在进行身份验证时。

答案 1 :(得分:0)

最后成功,它来自reset.ejs表格动作,

这里解释了一切:NodeJS not able to get token value from req.params.token