使用Passport.js

时间:2017-01-26 08:28:55

标签: express passport.js connect-flash

我在Express 4中使用Passport.js时遇到显示Flash消息的问题.Passport.js本地策略文档显示了如何设置flash消息,但没有详细说明如何实际显示它。

以下是我一直在做的事情。

passport.use(new auth(function (username, password, done) {
    con.query(query.login, [username], function(err, rows) {
        if (err) {
            done(err);
        }
        if (rows.length != 1) {
            console.log('Login attempted for ' + username);
            return done(null, false, {message: "Wrong username/password"});
        }
        user = rows[0];
        bcrypt.compare(password, user.passwordHash, function (err, correct) {
            delete user.passwordHash;
            if (correct) {
                return done(null, user);
            } else {
                console.log('Login attempted for ' + username);
                return done(null, false, {message: "Wrong username/password"});
            }
        })
    });
}));

app.get('/login', function(req, res) {
    var pageParameters = {};
    var flash = req.flash('message');
    // console.log(flash);
    if (flash != null && flash != '') {
        pageParameters.message = flash;
    }
    res.render('login', pageParameters);
});

app.post('/login', passport.authenticate('local', {
    failureRedirect: '/login',
    failureFlash: true
}), function (req, res) {
    req.session.user = req.user;
    if (typeof req.session.redirect !== 'undefined') {
        res.redirect(req.session.redirect);
        delete req.session.redirect;
    } else {
        res.redirect('/');
    }
});

没有错误,控制台没有告诉我有关flash未定义的任何信息。 console.log(flash)没有显示任何内容。如何显示flash

2 个答案:

答案 0 :(得分:0)

工作项目见hire

var express = require('express');
var router = express.Router();

var isAuthenticated = function (req, res, next) {
    // if user is authenticated in the session, call the next() to call the next request handler 
    // Passport adds this method to request object. A middleware is allowed to add properties to
    // request and response objects
    if (req.isAuthenticated())
        return next();
    // if the user is not authenticated then redirect him to the login page
    res.redirect('/');
}

module.exports = function(passport){

    /* GET login page. */
    router.get('/', function(req, res) {
        // Display the Login page with any flash message, if any
        res.render('index', { message: req.flash('message') });
    });

    /* Handle Login POST */
    router.post('/login', passport.authenticate('login', {
        successRedirect: '/home',
        failureRedirect: '/',
        failureFlash : true  
    }));

    /* GET Registration Page */
    router.get('/signup', function(req, res){
        res.render('register',{message: req.flash('message')});
    });

    /* Handle Registration POST */
    router.post('/signup', passport.authenticate('signup', {
        successRedirect: '/home',
        failureRedirect: '/signup',
        failureFlash : true  
    }));

    /* GET Home Page */
    router.get('/home*', isAuthenticated, function(req, res){
//      console.log("get home :" + req.session.cookie.name);
        res.render('home', { user: req.user });
    });

    /* Handle Logout */
    router.get('/signout', function(req, res) {
        req.logout();
        res.redirect('/');
    });

    return router;
}

答案 1 :(得分:0)

是的,护照上与connect-flash交互的文档肯定需要更新,因为它具有误导性(我不确定如何向他们提出建议)。

将带有消息的对象传递到策略的验证回调时,如下所示: return done(null, false, {message: "Wrong username/password"}); Passport实际上是在connect-flash中设置“错误”消息而不是“消息”消息-换句话说,护照可能在后台执行此操作:req.flash('error', info.message),其中信息为{message: "Wrong username/password"}。因此,您应该执行var flash = req.flash('error')来检索消息。

注意:如果传递给您的本地策略的用户名或密码为空,password将在connect-flash中内部设置“错误”消息和消息“缺少凭据”。因此,IMO,最好在connect-flash的相同“错误”属性上设置消息,以使其与护照的内置行为保持一致。 但是,如果您想在本地策略中将消息设置为“消息”之类的其他属性,则可以使用connect-flash setter来显式设置消息,例如:req.flash('message', yourMessage)

我发现这个问题的原因仅仅是通过护照身份验证后登录会话对象以查看Flash对象及其所有消息,因为设置Flash消息(使用req.flash())也会在会话对象上创建Flash对象(假设您已经正确设置了快递和护照会话)。因此console.log(req.session)将向您显示Flash对象及其包含的所有消息。

注意:一旦您使用getter来检索Flash消息,例如:req.flash('error'),则会从会话对象中删除Flash对象,因此请确保控制台记录会话对象在检索Flash消息之前。

旁注:您可以根据需要设置任意数量的Flash“错误”消息,它将仅将其附加到“错误”数组中:

req.flash('error', 'Error #1')
req.flash('error', 'Error #2')
console.log(req.flash('error')) // returns ['Error #1', 'Error #2']