Паспорт JWT не возвращает данные пользователя из Middleware - PullRequest
0 голосов
/ 01 сентября 2018

Первый раз спрашивающий, долгое время ищущий. У меня проблемы с получением пользовательского объекта для возврата из контрольного вызова Passport JWT, и я надеюсь, что кто-то может помочь выяснить, что происходит не так.

Вот моя паспортная конфигурация jwt:

import jwtSecret from './jwtConfig';

const passport = require('passport'),
  localStrategy = require('passport-local').Strategy,
  User = require('../sequelize'),
  JWTstrategy = require('passport-jwt').Strategy,
  ExtractJWT = require('passport-jwt').ExtractJwt;

const opts = {
      jwtFromRequest: ExtractJWT.fromAuthHeaderWithScheme('JWT'),
      secretOrKey: jwtSecret.secret,
    };

    passport.use(
  'jwt',
  new JWTstrategy(opts, (jwt_payload, done) => {
    console.log('payload received');
    console.log(jwt_payload.id);
    try {
    User.findOne({
      where: {
        username: jwt_payload.id,
      },
    }).then(user => {
      console.log('user');
      console.log(user);
      if (user) {
        console.log(user);
        console.log('user found in db in passport');
        return done(null, user);
      } else {
        console.log('user not found in db');
        return done(null, false);
      }
    });
    } catch (err) {
      done(err);
    }
  }),
);

Вот мой маршрут, по которому я вызываю аутентификацию JWT Passport:

import passport from 'passport';

module.exports = app => {
  app.get(
    '/findUser',
    passport.authenticate('jwt', { session: false }),
    (req, res, next) => {
      console.log(req.user);
      res.status(200).send({
        user: user,
        message: 'authenticated',
      });
    },
  );
};

А вот мой server.js файл, в котором я создаю экземпляры маршрутов.

import express from 'express';
import Cors from 'cors';
import bodyParser from 'body-parser';
import logger from 'morgan';
import passport from 'passport';
const app = express();

const API_PORT = process.env.API_PORT || 3000;

require('./config/passport');

app.use(Cors());
app.use(bodyParser.urlencoded({ extended: false }));
app.use(bodyParser.json());
app.use(logger('dev'));
app.use(passport.initialize());

require('./routes/loginUser')(app);
require('./routes/registerUser')(app);
require('./routes/findUsers')(app);

app.listen(API_PORT, () => console.log(`Listening on port ${API_PORT}`));

module.exports = app;

Возможно, я собираюсь использовать Passport JWT неправильно или вызывать его неправильно, но каждый раз, когда я проверяю его, я вижу созданный токен, вижу, что пользователь найден в базе данных, но он никогда не получает возвращается при вызове return done(null, user).

Каждый раз, когда я использовал локальную стратегию Passport для регистрации и входа пользователя в систему и без проблем генерировал токен JWT, но по какой-то причине я не могу вернуть этот пользовательский объект из Passport JWT.

Спасибо за любую помощь, которую вы можете оказать, я обыскивал Интернет, Github, Stack Overflow и множество блогов по этой проблеме, но я еще не нашел решения для моего контрольно-пропускного пункта.

Продолжение: я использую React на внешнем интерфейсе, чтобы сделать свой звонок на сервер. Сгенерированный токен JWT устанавливается в локальном хранилище при входе в систему с помощью ключа «JWT», затем он извлекается для следующего вызова, чтобы найти данные пользователя, такие как:

async componentDidMount() {
    let accessString = localStorage.getItem('JWT');
    if (accessString === null) {
      this.setState({
        isLoading: false,
        error: true,
      });
    }
    await axios
      .get('http://localhost:3003/findUser', {
        params: {
          username: this.props.match.params.username,
        },
        headers: { JWT: accessString },
      })
      .then(response => {
        this.setState({
          first_name: response.data.first_name,
          last_name: response.data.last_name,
          email: response.data.email,
          username: response.data.username,
          password: response.data.password,
          isLoading: false,
          error: false,
        });
      })
      .catch(error => {
        console.log(error.data);
      });
  }

Так что, возможно, я неправильно передаю свой заголовок аутентификации JWT в Axios?

1 Ответ

0 голосов
/ 01 сентября 2018

У меня похожая настройка, и я звоню только done(null, user); без return.

...