Cookie生存期到期后,Passport js无法正常工作

时间:2018-05-04 20:31:53

标签: node.js express cookies passport.js express-session

最近我在快递js项目中找到了棘手的错误,我很感激你帮忙调试它。

这与question有关,但答案并未解决问题,因为我想指定maxAge并从会话配置中删除此参数对我来说不是解决方案。

我正在使用Passport js + express-session

这是我的会话配置:

var passport = require('passport');
var session = require('express-session');
var cookieParser = require('cookie-parser');

app.use(cookieParser());

app.use(session({
    secret: 'MySecret',
    resave: false,
    saveUninitialized: false,
    cookie  : {
        secure: false, // If it's true, login is not working as well
        maxAge: new Date(Date.now() + (60 * 1000 * 30))    
    }
}));

app.use(passport.initialize());
app.use(passport.session());

要检查用户是否已通过身份验证,请使用简单的中间件:

middlewareObj.isLoggedIn = function(req, res, next) {
    if (req.isAuthenticated()){
        return next();
    } else {
        return res.redirect('/signin');
    }
};

Passport local-signin:

passport.use('local-signin', new LocalStrategy(
        {
            usernameField: 'email',
            passwordField: 'password',
            passReqToCallback: true
        },
        function (req, email, password, done) {
            var User = user;

            var isValidPassword = function (userpass, password) {
                return bCrypt.compareSync(password, userpass);
            }

            User.findOne({
                where: {
                    email: email
                }        
            }).then(function (user) {
                if (!user) {
                    return done(null, false, req.flash('error', 'User does not exists'));
            }

            if (!isValidPassword(user.dataValues.userPassword, password)) {
                return done(null, false, req.flash('error', 'Incorrect password.'));
            }

            return done(null, {user});

        }).catch(function (error) {
           return done(null, false, req.flash('error',error.message));
        });
    }
));

这是我的退出路线:

router.get('/logout',(req,res) => {
    req.session.destroy(function(err) {
        return res.redirect('/');
    });
});

标准用户登录正常,提交登录表单后,用户serializeddeserializedisAuthenticated()方法返回true

但是cookie配置(maxAge完全正确)会产生一些问题。当cookie生存期到期时,下一个用户的登录不再有效。 isAuthenticated()方法正在返回false(用户对象确实存在于req内)。

重新启动服务器后,用户可以正常登录,但是当达到cookie maxAge时,下一次登录将无法再次运行。 Passport没有显示任何错误。

1 个答案:

答案 0 :(得分:1)

这可能与您的maxAge值有关。 expressjs/sessions package docs指出maxAge是"计算Expires Set-Cookie属性时使用的数字(以毫秒为单位)"。

您已将Date传递给maxAge;它期待cookie到期之前的毫秒数。