问答

node.js使用passport 做登录验证,查看程序的passport.use始终没

作者:admin 2021-08-01 我要评论

这是我的 app.js const passport = require("passport");// passport初始化app.use(passport.initialize());require("./config/passport")(passport); 这是我的 ...

在说正事之前,我要推荐一个福利:你还在原价购买阿里云、腾讯云、华为云服务器吗?那太亏啦!来这里,新购、升级、续费都打折,能够为您省60%的钱呢!2核4G企业级云服务器低至69元/年,点击进去看看吧>>>)

这是我的app.js

const passport = require("passport");

// passport初始化
app.use(passport.initialize());
require("./config/passport")(passport);

这是我的passport.js文件

const passport = require("passport");
const JwtStrategy = require('passport-jwt').Strategy,
  ExtractJwt = require('passport-jwt').ExtractJwt;
const User = require("../model/admin");
const opts = {}
opts.jwtFromRequest = ExtractJwt.fromAuthHeaderAsBearerToken();
opts.secretOrKey = 'secret';

module.exports = passport => {
  passport.use(new JwtStrategy(opts, (jwt_payload, done) => {
    console.log("paloadLaod"+jwt_payload);//始终打印不出来
    User.findOne({email:jwt_payload.email})
      .then(user => {
        if (user) {
          return done(null, user);
        }

        return done(null, false);
      })
      .catch(err => console.log(err));
  }));
}

登录验证产生token的路由

router.post("/login", (req, res) => {
    const email = req.body.email;
    const password = req.body.password;
    // 查询数据库
    Admin.findOne({
            email
        })
        .then(user => {
            if (!user) {
                return res.json({
                    code: 404,
                    msg: "账号不存在~"
                })
            }
            // 密码匹配
            if (password == user.password) {
                const rule = {
                    id:user._id,
                    email: user.email,
                    name: user.name,
                    avator:user.avator,
                };
                jwt.sign(rule, "secret", {
                    expiresIn: 60*60*60
                }, (err, token) => {
                    if (err) throw err;
                    res.json({
                        code: 200,
                        success: true,
                        token: "lian " + token,
                        
                    })
                })
            } else {
                return res.status(400).json("密码错误");
            }
        })
})

验证token是否过期的接口代码

router.post("/verify",passport.authenticate("jwt",{session:false}),async(req,res)=>{
    console.log(req.headers)
    if(req.body.verify=="lian"){
        res.json({
            code:200,
            msg:"验证成功"
        })
  
    }
    
})

使用postman验证的过程和结果如下
图中箭头处就是token
image.png
下图是参数和返回的结果
image.png

我在多次测试当中,曾经以为是我的token有问题,但最后发现在pssport.js的passport.use()始终未曾被调用,所以想问问为什么,验证代码始终进不去。

版权声明:本文转载自网络,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。本站转载出于传播更多优秀技术知识之目的,如有侵权请联系QQ/微信:153890879删除

相关文章
  • node.js使用passport 做登录验证,查看

    node.js使用passport 做登录验证,查看

  • 把这个转成php的写法 这样写对吗?

    把这个转成php的写法 这样写对吗?

  • Could not get unknown property 'MYAP

    Could not get unknown property 'MYAP

  • 为什么Spring Boot打成的jar包运行提示

    为什么Spring Boot打成的jar包运行提示

腾讯云代理商
海外云服务器