node.js - 将 auth0 集成到 web 应用程序 express/node js 中

标签 node.js express authentication auth0

我正在尝试将 auth0 添加到我的网络应用程序中,我已按照他们的教程和网络上的其他教程进行操作,包括创建帐户/客户端和其他所有内容,但我不断收到通常的白色页面加载屏幕,几分钟后我收到此错误:

ERR_EMPTY_RESPONSE

这些是我的代码的一部分:

app.js

...
var cookieParser = require('cookie-parser');
var session = require('express-session');
var passport = require('passport');
var Auth0Strategy = require('passport-auth0');
...
// Configure Passport to use Auth0
var strategy = new Auth0Strategy(
 {
  domain: process.env.AUTH0_DOMAIN,
  clientID: process.env.AUTH0_CLIENT_ID,
  clientSecret: process.env.AUTH0_CLIENT_SECRET,
  callbackURL: process.env.AUTH0_CALLBACK_URL
  },
  (accessToken, refreshToken, extraParams, profile, done) => {
  return done(null, profile);
  }
 );

passport.use(strategy);

passport.serializeUser(function(user, done) {
 done(null, user);
});

passport.deserializeUser(function(user, done) {
 done(null, user);
});
...
app.use(cookieParser());
app.use(
  session(
    {
     secret: uuid(),
     resave: false,
     saveUninitialized: false
    }
  )
);
app.use(passport.initialize());
app.use(passport.session());
...
app.get('/', routes.index);
app.get('/home', routes.home);
...
http.createServer(app).listen(app.get('port'), function(){
  console.log('Server listening on port: ' + app.get('port'));
});
module.exports = app;

index.js

exports.home = function(req, res){
 res.render('home', { title: ' homepage ' });
};

exports.index = function(req, res){
 var express = require('express');
 var passport = require('passport');
 var router = express.Router();

var env = {
  AUTH0_CLIENT_ID: process.env.AUTH0_CLIENT_ID,
  AUTH0_DOMAIN: process.env.AUTH0_DOMAIN,
  AUTH0_CALLBACK_URL: process.env.AUTH0_CALLBACK_URL 
};

// GET home page. 
router.get('/', function(req, res, next) {
  res.render('home', { title: ' homepage ' });
});

// Perform the login
router.get(
  '/login',
  passport.authenticate('auth0', {
    clientID: env.AUTH0_CLIENT_ID,
    domain: env.AUTH0_DOMAIN,
    redirectUri: env.AUTH0_CALLBACK_URL,
    audience: 'https://' + env.AUTH0_DOMAIN + '/userinfo',
    responseType: 'code',
    scope: 'openid'
  }),
  function(req, res) {
    res.redirect('/');
  }
);

// Perform session logout and redirect to homepage
router.get('/logout', (req, res) => {
  req.logout();
  res.redirect('/');
});

// Perform the final stage of authentication and redirect to '/home'
router.get(
  '/callback',
  passport.authenticate('auth0', {
    failureRedirect: '/'
  }),
  function(req, res) {
    res.redirect(req.session.returnTo || '/home');
  }
);
}

有些部分我不太清楚或想确认: 1)回调URL必须是我的主页(180.180.180.180/home)还是真实的首页(180.180.180.180)? auth0 仪表板中应包含哪一项?

2)在路由器中,我还应该指定/login 和/logout 字段还是应该直接由 auth0 API 管理?

抱歉我的无知,但我已经好几天遇到这个问题了,我不明白这是 auth0 帐户的授权错误还是其他原因。 我在 .env 文件中有凭据,但它们不应该是问题,因为我可以访问其中的其他数据以连接到我的 MySQL 数据库。

最佳答案

根据 auth0 的文档 回调 URL 不一定是您希望用户在身份验证后重定向到的 URL。

redirect_uri field is used as a callback URL. Auth0 invokes callback URLs after the authentication process and are where your application gets routed.

在验证用户身份并将相同的 URL 存储在 Web 存储中后,您可以将用户重定向到非回调 URL。 在 app.get(/login)...> 已验证>> 登陆页面>> 存储访问 token 因此,身份验证后,它应该登录到您的登陆页面(主页)。

在app.get(/logout)上,您可以清除访问 token 或使其在所需的时间内可用,并让它在一定时间后过期。

关于node.js - 将 auth0 集成到 web 应用程序 express/node js 中,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/49450482/

相关文章:

javascript - 如何为 TypeORM 指定 ormconfig.ts?

java - 通过 SSL 的 NodeJS 和 JBoss

c# - 在 IIS 中托管后,ASP.NET 应用程序中的 Windows 身份验证无法正常工作

javascript - 循环遍历数组以进行 axios 调用

javascript - node.js 模块 - 将对象及其属性导出为函数

regex - 当按 id 查找的功能已实现时,使用查询来搜索任务名称

node.js - express JS : Limit acceptable content-types

javascript - 如何仅更新 MongoDB 数据库中对象的某些属性

php - 注册/登录表单 PHP MySQL

php - Mod Auth CAS 两个登录系统