LocalStrategy Passport возвращается ноль - PullRequest
0 голосов
/ 09 марта 2019

Итак, я пытаюсь создать приложение для проверки подлинности паспорта, используя Mongoose и NodeJS. Однако всякий раз, когда я отправляю запрос на вход в систему, моя локальная стратегия в app.js , кажется, возвращает ноль. Вот код:

// Issue is here:
passport.use(new LocalStrategy((username, password, done) => {
        User.findOne({username, password}, (err, user) => {
            console.log(`\n${username} : ${password}\n`)
            console.log(user, err)
            return done(null, user); //return done(null, "useraaaa");
        });
    }
));

Таким образом, при входе в систему с именем пользователя a и паролем a моя консоль регистрирует это.

Выход:

GET /login 304 1503.039 ms - -               
GET /stylesheets/style.css 304 2.296 ms - -  

a : a                                        

null null                                    
POST /login 302 171.891 ms - 56              
GET /login 200 92.865 ms - 501               
GET /stylesheets/style.css 304 2.340 ms - -  

Обратите внимание, что вывод для пользователя null , то же самое с ошибкой. Я также поместил операторы console.log в мои функции serializeUser и deserializeUser, однако, похоже, что код никогда не доходит до этого.

Вот функции, если необходимо.

passport.serializeUser(function(user, done) {
    console.log(user);
    done(null, user.id);
});

passport.deserializeUser(function(id, done) {
    User.findById(id).then(user  => {
        console.log(user);
        done(err, user);
    });
});

Также:

exports.login = passport.authenticate("local", {
    successRedirect: "/",
    failureRedirect: "/login"
});

Я предоставлю основные затронутые файлы. Если потребуется дополнительная информация, я с удовольствием предоставлю ее.

app.js (я использую шаблон Express)

const createError = require("http-errors");
const express = require("express");
const path = require("path");
const cookieParser = require("cookie-parser");
const logger = require("morgan");
const flash = require("connect-flash");
const expressValidator = require("express-validator");

const indexRouter = require("./routes/index");
const app = express();

const session = require("express-session");
const passport = require("passport");
const mongoose = require("mongoose");
const MongoStore = require("connect-mongo")(session);
const LocalStrategy = require("passport-local").Strategy;

const User = require("./models/User");
mongoose.connect("removed for obvious reasons", {useNewUrlParser: true});
const db = mongoose.connection;

// view engine setup
app.set("views", path.join(__dirname, "views"));
app.set("view engine", "jade");

app.use(logger("dev"));
app.use(express.json());
app.use(express.urlencoded({ extended: false }));
app.use(expressValidator());
app.use(cookieParser());
app.use(express.static(path.join(__dirname, "public")));

app.use(session({
    secret: "keyboard cat",
    resave: false,
    saveUninitialized: false,
    //cookie: { secure: true }
    store: new MongoStore({mongooseConnection: db})
}));

app.use(passport.initialize());
app.use(passport.session());
app.use("/", indexRouter);



// Issue is here:
passport.use(new LocalStrategy((username, password, done) => {
        User.findOne({username, password}, (err, user) => {
            console.log(`\n${username} : ${password}\n`)
            console.log(user, err)
            return done(null, user); //return done(null, "useraaaa");
        });
    }
));



// catch 404 and forward to error handler
app.use(function(req, res, next) {
  next(createError(404));
});

// error handler
app.use(function(err, req, res, next) {
    // set locals, only providing error in development
    res.locals.message = err.message;
    res.locals.error = req.app.get("env") === "development" ? err : {};

    // render the error page
    res.status(err.status || 500);
    res.render("./handlers/error");
});

module.exports = app;

user.js (Мой модуль контроллера для моих маршрутов)

const mongoose = require("mongoose");
const expressValidtor = require("express-validator");
const passport = require("passport");
const User = require("../models/User");
const db = mongoose.connection;

const bcrypt = require("bcrypt");
const salt = 10;

mongoose.connect("removed for obvious reasons", {useNewUrlParser: true});
db.on("error", console.error.bind(this, "DB Error: "))
db.once("open", () => console.log("Connected to DB"));

// Post Requests
exports.register = (req, res) => {
    const {username, email, password} = req.body;

    req.checkBody("username", "Empty username").notEmpty();
    req.checkBody("email", "Empty email").notEmpty();
    req.checkBody("password", "Empty password").notEmpty();

    if (req.validationErrors()) {
        console.log(`Error! ${JSON.stringify(req.validationErrors())}`);
        return req.redirect("/");
    };

    bcrypt.hash(password, salt, (err, hash) => {
        const user = new User();

        user.username = username;
        user.email = email;
        user.password = hash;

        user.save((err, response) => {
            if (err) {
                console.error(err);
                return res.redirect("/");
            };

            User.findOne({username}, function(err, r) {
                if (err) throw err;
                const id = r._id;

                req.login(id, (err) => {
                    console.log("Success!");
                    res.redirect("/");
                }); 
            });
        });
    });
};

exports.auth = (req, res, next) => {
    return (req.isAuthenticated() ? next() : res.redirect("/login"));
};

passport.serializeUser(function(user, done) {
    console.log(user);
    done(null, user.id);
});

passport.deserializeUser(function(id, done) {
    User.findById(id).then(user  => {
        console.log(user);
        done(err, user);
    });
});

/*
exports.login = async (req, res) => {
    res.send(await User.findOne({username: req.body.username, password: req.body.password}) || "Not found.");
};
*/

exports.login = passport.authenticate("local", {
    successRedirect: "/",
    failureRedirect: "/login"
});

// Get Requests
exports.home = (req, res) => {
    console.log("\n");
    console.log(req.user);
    console.log(req.isAuthenticated());
    console.log("\n");
    res.render("home", {title: "Auth App"});
};

exports.register_gui = (req, res) => {
    res.render("register", {title: "Register"});
};

exports.login_gui = (req, res) => {
    res.render("login", {title: "Login"});
};

exports.profile_gui = (req, res) => {
    res.render("profile", {title: "Profile"})
};

exports.list = async (req, res) => {
    res.json(await User.find());
};

User.js (схема MongoDB)

const mongoose = require("mongoose");

function email_validate(n) {
    return (/^\w+([\.-]?\w+)*@\w+([\.-]?\w+)*(\.\w{2,3})+$/).test(n);
};

const User = new mongoose.Schema({
    username: {
        type: String,
        required: true,
        trim: true,
        required: "Enter a username."
    },

    password: {
        type: String,
        required: true,
        trim: true,
        required: "Enter a password."
    },

    email: {
        type: String,
        lowercase: true,
        trim: true,
        unique: true,
        required: "Enter a email address",
        validate: [email_validate, "Invalid email address."]
    }   
});

module.exports = mongoose.model("Users", User);

При изменении ситуации я продолжал получать ошибки, такие как CastError: сбой приведения к ObjectId по пути "_id" или Не удалось сериализовать пользователя в сеанс или UnhandledPromiseRejectionWarning : CastError: Ошибка приведения к ObjectId для значения «true» по пути «_id» для модели «Пользователи» и т. Д. *

Буду признателен за любую помощь. Спасибо заранее.

1 Ответ

0 голосов
/ 10 марта 2019

После отладки, поместив бесчисленные операторы console.log , я наконец нашел ошибку. Я оставлю свое решение здесь для любых возможных зрителей в будущем.

Так в строке 69, в user.js :

passport.serializeUser(function(user, done) {
    console.log(user);
    done(null, user.id);
});

Изменить на:

passport.serializeUser(function(user, done) {
    console.log(user);
    done(null, user._id); // Underscore before ID.
});

По всей видимости, код пытался вернуть весь документ. В результате были либо данные буфера, либо пустое значение (если документ не был найден).

Решение было одним символом.

Я сейчас очень зол.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...