req.user очищается через 1-2 минуты с использованием passport.js - PullRequest
0 голосов
/ 09 сентября 2018

У меня проблема с моим приложением из-за сохранения req.user. После успешного входа в систему / serializeUser и т. Д. Я могу увидеть req.user в сохраненном виде, и приложение работает в течение примерно 1-2 минут, как требуется. После этого req.user очищается до неопределенного. Я использую в настоящее время реакцию и вызываю метод на сервере, чтобы подтвердить наличие req.user для componentDidMount. Я понятия не имею, почему, и я довольно новичок в этом.

В моем server.js:

app.use(bodyParser.json())

// Sessions
app.use(
express-session({
    secret: 'feedmeseymour',
    cookie: { maxAge: 60000 },
    store: new MongoStore({ mongooseConnection: dbConnection }),
    resave: false,
    saveUninitialized: false
})
)
// MIDDLEWARE
app.use(morgan('dev'))
app.use(
bodyParser.urlencoded({
    extended: false
})
)
app.use(bodyParser.json())
app.use(express.static('public'));
app.use(cors());
app.use(bodyParser.urlencoded({extended: true}));
app.use(bodyParser.json());
// Passport
app.use(passport.initialize())
app.use(passport.session())

Мой логин маршрут:

router.post(
    '/',
    function (req, res, next) {
        console.log('Received login information. Username: ' + req.body.username)

        const {errors, isValid } = validateLoginInput(req.body);

        if (!isValid) {
          return res.status(400).json(errors);
        }

        next()
    },
    passport.authenticate('local', {failWithError: true }),
    function (req, res, next) {
          console.log('req.user in the backend: ' + req.user);
        var userInfo = req.user
        res.send(userInfo);
    },
    function (err, req, res, next) {
      res.status(401).send({ success: false, message: err })
    }
)

passport.serializeUser / методы десериализации:

passport.serializeUser((user, done) => {
    console.log('*** serializeUser called, user: ')
    console.log(user) // the whole raw user object!
    console.log('---------')
    done(null, { _id: user._id })
})

// user object attaches to the request as req.user
passport.deserializeUser((id, done) => {
    console.log('DeserializeUser called')
    User.findOne(
        { _id: id },
        'username',
        (err, user) => {
            console.log('*** Deserialize user, user:')
            console.log(user)
            console.log('--------------')
            done(null, user)
        }
    )
})

вызывается для componentDidMount:

getUser() {
      axios.get('/users').then(response => {
        if (response.data.user) {
          this.setUser(true, response.data.username, response.data.super);
        }
        else {
          console.log('no user is logged in')
          this.setUser(false, null, false);
        }
    })
    }

Который называет этот маршрут сзади:

router.get('/', (req, res, next) => {
  console.log('req.user:');
  console.log(req.user);
  console.log('------------');
  console.log('req.session:');
  console.log(req.session);
  console.log('------------');
    if (req.user) {
      User.findOne({ _id: req.user._id }, (err, user) => {
          if (err) {
              console.log('logged user retrieval error: ', err)
          } else if (user) {
              console.log('found user from _id: ' + user);
              res.json({ user: req.user, super: user.super })
          }
        })
    } else {
        res.json({ user: null })
    }
})

req.user существует в спине около 1-2 минут, а затем переходит в неопределенное. Я храню пользователя в магазине в mongodb, и я вижу, что сеанс все еще существует там.

req.user сохраняется с информацией. Через минуту это изменится на неопределенное:

req.user:
{ _id: 5b7ded93525742053a6dd155, username: 'admin' }
------------
req.session:
Session {
  cookie: 
   { path: '/',
     _expires: 2018-09-09T07:10:22.902Z,
     originalMaxAge: 60000,
     httpOnly: true },
  passport: { user: { _id: '5b7ded93525742053a6dd155' } } }
------------

Ответы [ 2 ]

0 голосов
/ 09 сентября 2018
cookie: { maxAge: 60000 }

Это 60 000 миллисекунд или 60 секунд. Точно 1 минуту, которую вы описываете.

0 голосов
/ 09 сентября 2018

Попробуйте сохранить user в объекте session запроса. Таким образом, это работает для меня.

...