Документация здесь довольно тонкая, поэтому я столкнулся с проблемой.Я пытаюсь использовать Guards для защиты контроллера или его действий, поэтому я буду просить о роли аутентифицированных запросов (от JWT).В моем auth.guard.ts я спрашиваю "request.user", но он пуст, поэтому я не могу проверить роль пользователей.Я не знаю, как определить "request.user".Вот мой модуль авторизации и его импорт.
import { Controller, Get, UseGuards } from '@nestjs/common';
import { AuthGuard } from '@nestjs/passport';
import { AuthService } from './auth.service';
import { RolesGuard } from './auth.guard';
export class AuthController {
constructor(private readonly authService: AuthService) {}
async createToken(): Promise<any> {
return await this.authService.signIn();
findAll() {
return { message: 'authed!' };
Здесь user.request пуст, потому что я никогда не определяю его.Документация не показывает, как и где.
import { Injectable, CanActivate, ExecutionContext } from '@nestjs/common';
import { Reflector } from '@nestjs/core';
export class RolesGuard implements CanActivate {
constructor(private readonly reflector: Reflector) {}
canActivate(context: ExecutionContext): boolean {
const roles = this.reflector.get<string[]>('roles', context.getHandler());
if (!roles) {
return true;
const request = context.switchToHttp().getRequest();
const user = request.user; // it's undefined
const hasRole = () =>
user.roles.some(role => !!roles.find(item => item === role));
return user && user.roles && hasRole();
import { Module } from '@nestjs/common';
import { AuthService } from './auth.service';
import { HttpStrategy } from './http.strategy';
import { UserModule } from './../user/user.module';
import { AuthController } from './auth.controller';
import { JwtStrategy } from './jwt.strategy';
import { PassportModule } from '@nestjs/passport';
import { JwtModule } from '@nestjs/jwt';
imports: [
PassportModule.register({ defaultStrategy: 'jwt' }),
secretOrPrivateKey: 'secretKey',
signOptions: {
expiresIn: 3600,
providers: [AuthService, HttpStrategy],
controllers: [AuthController],
export class AuthModule {}
import { Injectable } from '@nestjs/common';
import { UserService } from '../user/user.service';
import { JwtService } from '@nestjs/jwt';
export class AuthService {
private readonly userService: UserService,
private readonly jwtService: JwtService,
) {}
async signIn(): Promise<object> {
// In the real-world app you shouldn't expose this method publicly
// instead, return a token once you verify user credentials
const user: any = { email: 'user@email.com' };
const token: string = this.jwtService.sign(user);
return { token };
async validateUser(payload: any): Promise<any> {
// Validate if token passed along with HTTP request
// is associated with any registered account in the database
return await this.userService.findOneByEmail(payload.email);
import { ExtractJwt, Strategy } from 'passport-jwt';
import { AuthService } from './auth.service';
import { PassportStrategy } from '@nestjs/passport';
import { Injectable, UnauthorizedException } from '@nestjs/common';
export class JwtStrategy extends PassportStrategy(Strategy) {
constructor(private readonly authService: AuthService) {
jwtFromRequest: ExtractJwt.fromAuthHeaderAsBearerToken(),
secretOrKey: 'secretKey',
async validate(payload: any) {
const user = await this.authService.validateUser(payload);
if (!user) {
throw new UnauthorizedException();
return user;
Документация: https://docs.nestjs.com/guards
Спасибо за любую помощь.