如何保护服务器中的路由

时间:2019-03-29 02:13:09

标签: javascript reactjs next.js

我已进行身份验证,我使用快速会话和护照。因此,当用户登录时,会话将保存在服务器上。要访问路由,需要此会话。我创建的会话将其保存在redux存储中,当我检查getInitialProps时有reduxStore时,如果用户未登录,我想以此为参考,它将重定向到登录页面

在这种情况下,网址已更改,但我无法访问。

  

此页面无法正常运行localhost重定向您太​​多次。   尝试清除您的cookie。   ERR_TOO_MANY_REDIRECTS

我不能使用'next/router',因为路由器只能在客户端上访问。

_app.js

import App, { Container } from 'next/app'
import React from 'react'
import withReduxStore from '../lib/with-redux-store'
import { Provider } from 'react-redux'
import { MuiThemeProvider } from '@material-ui/core/styles';
import CssBaseline from '@material-ui/core/CssBaseline';
import JssProvider from 'react-jss/lib/JssProvider';
import getPageContext from '../lib/getPageContext';
import  '../index.css';

class MyApp extends App {
  static async getInitialProps(something){
    const { Component, router, ctx } = something;
    const initialState = ctx.reduxStore.getState();

    if(Object.keys(initialState.auths.admin).length === 0){
      ctx.res.writeHead(302, {
        Location: '/login'
      });
      ctx.res.end();
      res.finished = true;
      return {}
    }
    let pageProps = {}
    if (Component.getInitialProps) {
      pageProps = await Component.getInitialProps(ctx)
    }
    return { pageProps }
  }

  constructor() {
    super();

    this.pageContext = getPageContext();

  }
  componentDidMount() {

    // Remove the server-side injected CSS.
    const jssStyles = document.querySelector('#jss-server-side');
    if (jssStyles && jssStyles.parentNode) {
      jssStyles.parentNode.removeChild(jssStyles);
    }
  }

  render() {
    const { Component, pageProps, reduxStore } = this.props

    return (
      <Container>
        <Provider store={reduxStore}>
          <JssProvider
            registry={this.pageContext.sheetsRegistry}
            generateClassName={this.pageContext.generateClassName}
          >
            <MuiThemeProvider
              theme={this.pageContext.theme}
              sheetsManager={this.pageContext.sheetsManager}
            >
              <CssBaseline />
              <Component 
              pageContext={this.pageContext} 
              {...pageProps} />
            </MuiThemeProvider>
          </JssProvider>
        </Provider>
      </Container>
    )
  }
}

export default withReduxStore(MyApp)

1 个答案:

答案 0 :(得分:0)

错误“重定向过多”表示该网站一直处于 在不同地址之间重定向的方式永远不会 完成。通常这是竞争性重定向的结果, 强制使用HTTPS(SSL)并重新重定向回HTTP(非SSL), 或网址的www和非www形式之间。

在这种情况下,如果Object.keys(initialState.auths.admin).length === 0,则用户将在无限循环中重定向到“ /登录”。