Github oAuth与PassportJS未经过身份验证

时间:2018-06-02 16:59:51

标签: node.js passport.js express-session

我正在尝试使用passportJS来使用github策略进行身份验证。我之前已经成功使用了passportJS,但没有使用github策略,尽管我认为它不应该有太大的不同。 / viewData是我正在测试身份验证的路径。

策略成功验证并将数据放入数据库中,当我序列化和反序列化用户数据时实际上存在。如果req.isAuthenticated()或者req.session.passport.user存在并且它分别返回false和undefined,我尝试检查任何路由时会出现问题。我通过/ testAuth重定向后,在app.js中检查相同的奇怪事情,身份验证使用true和id#正确记录。因此,我觉得它与快递会议或护照整合的问题正在破坏它,但我找不到它。我已经这么久了,所以希望有人可以帮助我。

app.use(cookieParser('test'));
app.use(session({
    secret: 'test',
    resave: false,
    saveUninitialized: true
}));
//pasport setup
app.use(passport.initialize());
app.use(passport.session());

// Passport init
passport.use(new GithubStrategy({
    clientID: config.github.clientID,
    clientSecret: config.github.clientSecret,
    callbackURL: config.github.callbackURL },
    function(accessToken, refreshToken, profile, done) {
        User.findOne({ oauthID: profile.id }, function(err, user) {
            if(err) {
                console.log(err);  // handle errors!
            }
            if (!err && user !== null) {
                done(null, user);
            } else {
                user = new User({
                    oauthID: profile.id,
                    name: profile.displayName,
                    created: Date.now()
                });
                user.save(function(err) {
                    if(err) {
                        console.log(err);  // handle errors!
                    } else {
                       console.log("saving user ...");
                       done(null, user);
                    }
                });
            }
        });
    }
));

// test authentication
function ensureAuthenticated(req, res, next) {
    if (req.isAuthenticated()) { return next(); }
    console.log("Not Authenticated", req.user);
    res.redirect('/');
}

app.get('/testAuth', ensureAuthenticated, function(req, res){
    User.findById(req.session.passport.user, function(err, user) {
        if(err) {
            console.log(err);  // handle errors
        } else {
            res.redirect('/viewData');
        }
    });
});

//auth pages
app.get('/auth/github',
    passport.authenticate('github'),
    function(req, res){});
app.get('/auth/github/callback',
    passport.authenticate('github', { failureRedirect: '/' }),
    function(req, res) {
        res.redirect('/testAuth');
    });

// serialize and deserialize for session
passport.serializeUser(function(user, done) {
    console.log('serializeUser: ' + user);
    done(null, user._id);
});
passport.deserializeUser(function(id, done) {
    User.findById(id, function(err, user){
        console.log('deserializeUser: ' + user);
        if(!err) done(null, user);
        else done(err, null);
    });
});

1 个答案:

答案 0 :(得分:0)

所以这是一个奇怪的,但我正在修复一些奇怪的东西,这样做解决了这个问题。我刚刚移动了我的

app.use('/', index);
app.use('/viewData', viewData);

至于所有护照代码,现在可以使用。