У меня есть следующий перехватчик, который пытается использовать OAuth refresh_token
всякий раз, когда получен какой-либо ответ 401 (ошибка).
В основном токен обновления получен по первому запросу 401 и после его получения,код ждет 2,5 секунды.В большинстве случаев второй запрос не вызовет ошибку, но если это произойдет (токен не может быть обновлен или что-то еще), пользователь перенаправляется на страницу входа.
export class RefreshAuthenticationInterceptor implements HttpInterceptor {
constructor(
private router: Router,
private tokenService: TokenService,
) {}
public intercept(request: HttpRequest<any>, next: HttpHandler): Observable<HttpEvent<any>> {
return next.handle(request)
.pipe(
// this catches 401 requests and tries to refresh the auth token and try again.
retryWhen(errors => {
// this subject is returned to retryWhen
const subject = new Subject();
// didn't know a better way to keep track if this is the first
let first = true;
errors.subscribe((errorStatus) => {
// first time either pass the error through or get new token
if (first) {
this.authenticationService.authTokenGet('refresh_token', environment.clientId, environment.clientSecret, this.tokenService.getToken().refresh_token).subscribe((token: OauthAccessToken) => {
this.tokenService.save(token);
});
// second time still error means redirect to login
} else {
this.router.navigateByUrl('/auth/login')
.then(() => subject.complete());
return;
}
// and of course make sure the second time is indeed seen as second time
first = false;
// trigger retry after 2,5 second to give ample time for token request to succeed
setTimeout(() => subject.next(), 2500);
});
return subject;
}),
}
}
Проблема заключается втестовое задание.Все работает, за исключением окончательной проверки, был ли маршрутизатор фактически настроен на /auth/login
.Это не так, поэтому тест не пройден.
При отладке я точно знаю, что обратный вызов setTimeout
выполнен, но subject.next()
, похоже, не запускает новый запрос.
Я где-то читал, что при обычном использовании rxjs retry()
для запросов на макет http, вы должны сбросить запрос снова.Это закомментировано в приведенном ниже коде, но выдает «Невозможно сбросить отмененный запрос».
it('should catch 401 invalid_grant errors to try to refresh token the first time, redirect to login the second', fakeAsync(inject([HttpClient, HttpTestingController], (http: HttpClient, mock: HttpTestingController) => {
const oauthAccessToken: OauthAccessToken = {
// ...
};
authenticationService.authTokenGet.and.returnValue(of(oauthAccessToken));
tokenService.getToken.and.returnValue(oauthAccessToken);
// first request
http.get('/api');
const req = mock.expectOne('/api');
req.flush({error: 'invalid_grant'}, {
status: 401,
statusText: 'Unauthorized'
});
expect(authenticationService.authTokenGet).toHaveBeenCalled();
// second request
authenticationService.authTokenGet.calls.reset();
// req.flush({error: 'invalid_grant'}, {
// status: 401,
// statusText: 'Unauthorized'
// });
tick(2500);
expect(authenticationService.authTokenGet).not.toHaveBeenCalled();
expect(router.navigateByUrl).toHaveBeenCalledWith('/auth/login');
mock.verify();
})));
Кто-нибудь знает, как исправить этот тест?
PS: Любые указатели на сам код также приветствуются:)