express - req.isAuthenticated() 始终为 false

标签 express authentication mongoose passport.js passport-local

我使用 passportjs 的身份验证功能将始终返回 false,即使用户已经存在,它也将始终重定向到登录页面,这会覆盖我所有的身份验证路由,因此当我使用有效的用户凭据登录或创建新的用户,默认行为是重定向到“ secret 页面”,但每次都只重定向到登录页面。

伙计们,我不知道我做错了什么,我需要你们的帮助,拜托... 我已经看到其他相关问题,但大多数线程并没有真正回答问题,或者看起来像解决方案的答案即使我应用了它也不起作用,因为它们应该我仍然对做什么感到困惑这项工作。

我已经编写了一个简单的应用程序来使用路由和 passportjs 验证用户登录注册和注销。

我的最后一段代码设置为仅当用户是有效用户(即他们已登录或已成功签名)时才允许用户访问主站点的内容,在这种情况下称为 secret 模板上)。

我为此创建的函数如下所示:

// Authenticate user Login
function isLoggedIn(req, res, next) {
    if(req.isAuthenticated()) {
        return next();
    }
    res.redirect('/login');
}

这基本上是为了检查用户是否已经登录。

然后我在其中一个路由中将函数作为中间件调用:

app.get('/secret', isLoggedIn , (req, res)=>{
    res.render('secret');
});

这应该确保用户在访问 secret 页面之前已登录或已注册,否则,它应该返回登录页面并要求用户已登录或已注册才能获得访问 secret 页面。

这是我的完整代码以防万一,你的眼睛比我的更敏锐。

var express               = require('express'),
    app                   = express(),
    mongoose              = require('mongoose'),
    bodyParser            = require ('body-parser'),
    User                  = require('./models/user'),
    passport              = require('passport'),     
    localStrategy         = require('passport-local'),
    passportLocalMongoose = require('passport-local-mongoose'); 

mongoose.connect('mongodb://localhost/auth_demo_app', {
    useNewUrlParser: true
});

app.set('view engine', 'ejs');
app.use(express.static(__dirname + '/public'));
app.use(bodyParser.urlencoded({extended: true}));
app.use(passport.initialize());
app.use(passport.session());
app.use(require("express-session")({
    secret: "Rusty is the worst and ugliest dog in the wolrd",
    resave: true,
    saveUninitialized: true
}));

passport.use(new localStrategy(User.authenticate()));
passport.serializeUser(User.serializeUser());
passport.deserializeUser(User.deserializeUser());


// ==================================================
// ROUTES
// ==================================================

app.get('/', (req, res)=>{
    res.render('home');
});

app.get('/secret',isLoggedIn, (req, res)=>{
    res.render('secret');
});

// AUTH ROUTES
// Register - Show Registration form
app.get('/register', (req, res)=>{
    res.render('register');
});
// Handle user Signup
app.post('/register', (req, res)=>{
    req.body.username
    req.body.password
    User.register(new User({username: req.body.username}), req.body.password, (err, user)=>{
        if(err){
            console.log(err);
            return res.render('register');
        }
        passport.authenticate('local')(req, res, ()=>{
            res.redirect('/secret');
        })
    })
});

// Login - Show Login form
app.get('/login', (req, res)=>{
    res.render('login');
});
// Handle user Signup
app.post('/login', passport.authenticate('local', {
        successRedirect: '/secret',
        failureRedirect: '/login',
    }),(req, res)=>{
        // Other stuff goes here 
});

// LOGOUT ROUTE
// Logs user out - ends user session
app.get('/logout', (req, res)=>{
    req.logOut();
    res.redirect('/');
});

// Authenticate user Login
function isLoggedIn(req, res, next) {
    if(req.isAuthenticated()) {
        console.log('User logged in successfully');
        return next();
    }
    res.redirect('/login');
}

app.listen(3000, ()=>{
    console.log('Server Started...');
});

console.log(req.isAuthenticated())//总是返回 false。

最佳答案

尝试改变

的顺序
app.use(passport.initialize());
app.use(passport.session());
app.use(require("express-session")({
    secret: "Rusty is the worst and ugliest dog in the wolrd",
    resave: true,
    saveUninitialized: true
}));

app.use(require("express-session")({
    secret: "Rusty is the worst and ugliest dog in the wolrd",
    resave: true,
    saveUninitialized: true
}));
app.use(passport.initialize());
app.use(passport.session());

如果您使用 cookie,请确保添加 cookie-parser 中间件

var express = require('express')
var cookieParser = require('cookie-parser')

var app = express()
app.use(cookieParser())

如果不是这种情况,请检查您是否调用了 end,如果您使用的是 axios include withCredentials

axios.get('some api url', {withCredentials: true});

如果你是 uisg fetch 确保添加 credentials: 'include'

fetch('/...', {
  method: ..,
  headers: ...,
  credentials: 'include',
  body: ...
  ...})

关于express - req.isAuthenticated() 始终为 false,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/56297867/

相关文章:

javascript - 无法加载样式并执行脚本 Express JS

sql-server - msnodesql 模块在编译期间出现错误

javascript - Express 中间件中的 Axios 出现错误 - 发送 header 后无法发送 header

node.js - Mongoose - 无法将子文档推送到父文档中的数组中

node.js - 蒙哥错误: Can't project geometry into spherical CRS

javascript - 修复 socket.io 多人游戏中的延迟

django - mongoengine 和 django 身份验证,登录

security - SSL 安全登录但非安全资源,这有意义吗?

php - Laravel AJAX 请求发布错误代码 : 419 after session id changed when logging in using laravel auth

arrays - 模式 Mongoose 中的字符串数组