端点之间的护照认证不存在

时间:2018-12-23 14:18:29

标签: node.js express passport.js express-session

我正在写一个Express应用程序,该应用程序使用passport.js进行身份验证,并且我想利用快速会话,以便在我呼叫另一个端点时用户保持登录状态。 Passport.authenticate和req.logIn都可以正常工作,但是当我调用另一个端点时,req.isAuthenticated()返回false,并且req.user未定义

这是我的护照设置代码:

passport.use(new LocalStrategy(
    function(username, password, done) {
        db.all("SELECT * from users WHERE username='" + username +"'", function(err, rows) {
     if (err != null) {
        return done(err);
     }
     if (rows.length == 0) {
        return done(null, false, {message: "No user found"});
     }
     var row = rows[0]
     bcrypt.compare(password, row.password, function(err, res) {
        if (err) {
            return done(err)
        }
        if (res) {
            return done(null, username)
        } else {
            return done(null, false, {message: "Incorrect password"})
        }
     })
   })
  }
))

passport.serializeUser((username, done) => {
    done(null, username);
});

passport.deserializeUser(function(id, done) {
   db.all("SELECT * from users WHERE username='" + id + "'", function(err, rows){
       if (err != null) {
           return done(err)
       }
       if (rows.length == 0) {
           return done(null, false)
       }
       return done(null, id)
    })
})

// add & configure middleware
app.use(session({
    store: new SQLiteStore,
    secret: my-secret
    resave: false,
    saveUninitialized: true
}))
app.use(passport.initialize());
app.use(passport.session());

这是我的登录端点

app.post('/login', function(req, res) {
    passport.authenticate('local', function(err, user, info) {
        if (err) { 
           return res.status(500).json({ err })
        }
        if (!user) { 
            return res.status(400).json({
                err: info.message
            })
        }
        req.logIn(user, function(err) {
            if (err) { 
                console.log(err)
                return res.status(500).json({ err })
            }
            res.status(200).json({
                msg: 'Success'
            })
        });
    })(req, res)
})

那时一切都很好。它会输出正确的用户ID。

然后我将此端点称为:

app.post('/check-log-in', function(req, res, next) {
    console.log(req.user)
    console.log(req.isAuthenticated())
    if (req.user) {
        res.status(200).json({
            loggedIn: true
        })
    } else {
        res.status(200).json({
            loggedIn: false
        })
    }
})

req.user未定义,req.isAuthenicated()返回false。

我确定我在某个地方设置的护照不正确,但我查看了示例,甚至查看了另一个可行的项目中的一些代码,但似乎无济于事。有什么建议吗?

1 个答案:

答案 0 :(得分:0)

This回答解决了我的问题。这是fetch的问题,所以我切换到了axios