Angular2 CanActivate后卫无法正常工作

时间:2016-09-12 02:08:47

标签: angular angular2-routing angular2-security

我正在使用Observable<boolean>返回canActivate()。 设置了以下功能用于测试,并且它正确解析,组件显示。

canActivate(route: ActivatedRouteSnapshot, state: RouterStateSnapshot): Observable<boolean> {
  return Observable.from([{ admin: true }]).map(x =>
  {
    if (x.admin) return true;
    return false;
  });
}

然而,实际代码的行为是我留在登录组件上,尽管控制台输出指示路由应该激活。上面测试的唯一真正区别是我正在调用服务this.auth.isAdmin()而不是使用Observable.fromthis.auth.isAdmin()的结果是Observable<boolean>,其值为true。

canActivate(route: ActivatedRouteSnapshot, state: RouterStateSnapshot): Observable<boolean> {
  const isAdmin$ = this.auth.isAdmin();
  return isAdmin$.map(x =>
  {
    console.log('isAdmin returned ' + x);
    if (!x) {
      console.log('redirectToLogin');
      this.auth.redirectToLogin(state.url);
      return false;
    } else {
      console.log('canActivate = true');
      return true;
    }
  });  
}

这是路由:

{
  path: 'admin',
  canActivate: [AdminGuard],
  children: [
    ...adminRoutes
  ]
},

这是我的控制台输出:

isAdmin returned false
admin-guard.service.ts:27redirectToLogin
auth.service.ts:36 navigating to stored path "/admin"
auth.service.ts:21 Object {isAdmin: true, isPaid: false, $key: "xYFs8kMDpKdYKxDw4AL21FtnSWn1"}
admin-guard.service.ts:25 isAdmin returned true
admin-guard.service.ts:31 canActivate = true

以下是感兴趣的isAdmin()函数:

isAdmin(): Observable<boolean> {
    if (!this.auth) return Observable.from([false]);
    const uid = this.auth.uid;
    return this.af.database.object(`user/${uid}`).do(x => console.log(x)).map(x => x.isAdmin);
}

1 个答案:

答案 0 :(得分:7)

isAdmin函数返回的可观察量未完成。 AngularFire2 FirebaseObjectObservable实例未完成;随着基础数据的变化,它们会发出对象。

守卫返回的观察者必须完成。您可以使用first(或take(1))在发出第一个值时完成observable来确保这一点:

canActivate(
  route: ActivatedRouteSnapshot,
  state: RouterStateSnapshot
): Observable<boolean> {
  const isAdmin$ = this.auth.isAdmin();
  return isAdmin$.first().map(x =>
  {
    console.log('isAdmin returned ' + x);
    if (!x) {
      console.log('redirectToLogin');
      this.auth.redirectToLogin(state.url);
      return false;
    } else {
      console.log('canActivate = true');
      return true;
    }
  });  
}

在撰写本文时,返回的observable必须完成。但是,Angular现在在返回的observable上调用 first ,因此不再需要observable完成。

相关问题