запрос node.js застрял в функции промежуточного программного обеспечения (аутентификация)? - PullRequest
0 голосов
/ 01 марта 2019

Я создаю сервер node.js для обработки входов и действий в моем приложении для iOS.Одна из написанных мной функций - это checkAuth, который является промежуточным программным обеспечением для большинства моих запросов, чтобы проверить, прошел ли пользователь аутентификацию и имеет ли разрешение делать то, что он хочет.

Теперь я сталкиваюсь с проблемой, когда иногдано не всегда, функция промежуточного программного обеспечения (checkAuth) застревает.Я получаю журналы от этой функции в моей консоли, но ничего от запроса (что должно произойти после успешной аутентификации).

Это функция, которую я сейчас написал.Он еще не оптимизирован, так как я тестирую все, но он должен делать то, что я хочу (и делает это большую часть времени):

const saltRounds = process.env.JWT_ROUNDS
const secret = process.env.JWT_SECRET
const checkRefreshTime = 10 // set to 10 seconds for testing, will increase later

function checkAuth(req, res, next) {
    var token = req.headers['x-access-token']
    jwt.verify(token, secret, (error, decoded) => {
        console.log("checking auth")
        if(error) {
            console.log(error)
            res.json({ errorCode: 406 })
        } else {
            const decoded = jwt.verify(token, secret)
            var checkTime = (Date.now() / 1000) - checkRefreshTime;
            if (decoded.iat < checkTime) {
                console.log("DEC:", decoded)
                const userID = decoded.userID
                const queryString = "SELECT userRefreshToken, userName, userDisplayName, userProfilePicURL, userDOB, userGender FROM users WHERE userID = ? LIMIT 1"
                pool.getConnection(function(error, connection) {
                    if(error) {
                        console.log(error)
                        res.json({ errorCode: 500 })
                    }
                    connection.query(queryString, [userID], (error, selectRows, fields) => {
                        if(error) {
                            console.log(error)
                            res.json({ errorCode: 500 })
                        }
                        if(selectRows.length > 0) {
                            if(selectRows[0].userRefreshToken == decoded.userRefreshToken) {
                                var userAge = moment().diff(selectRows[0].userDOB, 'years');
                                const payload = {
                                    userID: userID,
                                    userName: selectRows[0].userName,
                                    userDisplayName: selectRows[0].userDisplayName,
                                    userProfilePicURL: selectRows[0].userProfilePicURL,
                                    userRefreshToken: selectRows[0].userRefreshToken,
                                    userAge: userAge,
                                    userGender: selectRows[0].userGender
                                }
                                var newToken = jwt.sign(payload, secret, { expiresIn: '21d' });
                                console.log("new token sent ", newToken)
                                res.locals.authToken = newToken
                                console.log("moving to next")
                                return next()
                            } else {
                                console.log("wrong refresh token")
                                res.json({ errorCode: 405, authResult: false })
                            }
                        } else {
                            console.log("0 results found!")
                            res.json({ errorCode: 503, authResult: false })
                        }
                        connection.release()
                    })
                })
            } else {
                console.log("moving to next 2")
                return next()
            }
        }
    })
}

Возможно, это не самый красивый кодВы когда-либо видели.Это не моя проблема в данный момент - я буду оптимизировать позже.Сейчас меня беспокоит тот факт, что иногда функция зависает после второй проверки.Последним выводом, который я затем получаю, является «DEC:», за которым следует декодированный токен в моей консоли (строка 16).

Другая полезная информация: я запускаю свой сервер на сервере Ubuntu 18.04 из DigitalOcean и использую навсегда, чтобы сохранитьон работает: forever start --minUptime 1000 --spinSleepTime 1000 server.js

Кто-нибудь, кто знает, почему это происходит?

РЕДАКТИРОВАТЬ: согласно комментарию, определение pool

var pool = mysql.createPool({
    connectionLimit: 100,
    host: process.env.DB_HOST,
    user: process.env.DB_USER,
    password: process.env.DB_PASS,
    database: process.env.DB_BASE,
    ssl      : {
          ca   : fs.readFileSync('***********'),
          key  : fs.readFileSync('*********'),
          cert : fs.readFileSync('********'),
    },
    charset : 'utf8mb4',
    dateStrings: true
})

1 Ответ

0 голосов
/ 02 марта 2019

Я не вижу, где pool определяется где-либо.Это может привести к ошибке в журналах сервера.

Поместите консольный журнал в функцию соединения, чтобы проверить, действительно ли он подключен к mySQL, поскольку это следующая функция в цепочке.

...