45

我正在使用 Node.js 和 Express,并且有以下路由:

app.get('/', function(req,res){
    locals.date = new Date().toLocaleDateString();

    res.render('home.ejs', locals);
});

function lessonsRouter (req, res, next)
{
    var lesson = req.params.lesson;
    res.render('lessons/' + lesson + '.ejs', locals_lessons);
}

app.get('/lessons/:lesson*', lessonsRouter);


function viewsRouter (req, res, next)
{
    var controllerName = req.params.controllerName;
    res.render(controllerName + '.ejs', locals_lessons);
}
app.get('/:controllerName', viewsRouter);

我的课程页面上有一个Disqus小部件,我注意到一个奇怪的行为,当myapp.com/lessonsmyapp.com/lessons/进入两个不同的页面时(其中一个有我之前在 Disqus 中添加的评论,另一个没有评论)。

有没有办法将我的所有网址“规范化”为没有斜杠?我试图添加strict routing标志来表达但结果是一样的

谢谢

4

8 回答 8

96

Tolga Akyüz回答令人鼓舞,但如果斜线后有任何字符则不起作用。例如http://example.com/api/?q=a被重定向到http://example.com/api而不是http://example.com/api?q=a.

这是提议的中间件的改进版本,它通过将原始查询添加到重定向目标 url 的末尾来解决问题。该版本还具有更新说明中描述的一些安全功能。

app.use((req, res, next) => {
  if (req.path.substr(-1) === '/' && req.path.length > 1) {
    const query = req.url.slice(req.path.length)
    const safepath = req.path.slice(0, -1).replace(/\/+/g, '/')
    res.redirect(301, safepath + query)
  } else {
    next()
  }
})

2016 年更新:正如jamesk所述并在RFC 1738中所述,只有在域之后没有任何内容时才能省略尾部斜杠。因此,http://example.com?q=a是一个无效的网址,哪里http://example.com/?q=a是一个有效的网址。在这种情况下,不应进行重定向。幸运的是,表达式可以解决req.path.length > 1这个问题。例如,给定 url http://example.com/?q=a,路径req.path等于/,因此避免了重定向。

2021 年更新:正如Matt发现的那样,路径开头的双斜杠//会导致危险的重定向。例如,该 urlhttp://example.com//evil.com/创建一个重定向,//evil.com该重定向被受害者的浏览器解释为http://evil.comhttps://evil.com由受害者的浏览器解释。此外,Van Quyet指出,可以优雅地处理多个尾部斜杠。由于这些发现,我添加了一条通过将所有后续斜杠替换为单个/. 我相信安全措施造成的性能开销可以忽略不计,因为正则表达式文字只编译一次。此外,代码语法已更新为 ES6。

于 2013-04-02T20:33:37.370 回答
57

尝试为此添加中间件;

app.use((req, res, next) => {
  const test = /\?[^]*\//.test(req.url);
  if (req.url.substr(-1) === '/' && req.url.length > 1 && !test)
    res.redirect(301, req.url.slice(0, -1));
  else
    next();
});
于 2012-11-18T18:47:50.290 回答
28

connect-slashes 中间件是专门为这种需要而设计的: https ://npmjs.org/package/connect-slashes

安装它:

$ npm install connect-slashes

阅读完整文档: https ://github.com/avinoamr/connect-slashes

于 2013-02-10T21:24:36.727 回答
11

我添加这个答案是因为我对其他解决方案有太多问题。

/**
 * @param {express.Request} req
 * @param {express.Response} res
 * @param {express.NextFunction} next
 * @return {void}
 */
function checkTrailingSlash(req, res, next) {
  const trailingSlashUrl = req.baseUrl + req.url;
  if (req.originalUrl !== trailingSlashUrl) {
    res.redirect(301, trailingSlashUrl);
  } else {
    next();
  }
}

router.use(checkTrailingSlash);

这将翻译:

/page ==> /page/
/page?query=value ==> /page/?query=value
于 2016-03-10T20:51:49.307 回答
6

一个班轮:

router.get('\\S+\/$', function (req, res) {
  return res.redirect(301, req.path.slice(0, -1) + req.url.slice(req.path.length));
});

这只会捕获需要重定向的 url,而忽略其他的。

示例结果:

/         ==> /
/a        ==> /a
/a/       ==> /a
/a/b      ==> /a/b
/a/b/     ==> /a/b
/a/b/?c=d ==> /a/b?c=d
于 2017-05-13T00:49:48.450 回答
0

上面的答案在很多情况下都有效,但是 GET vars 可能会遇到问题,如果你将它放在另一个快速中间件中,它的依赖req.path会导致问题,并且它的依赖req.url也会产生不必要的副作用。如果您正在寻找更严格的解决方案,这将解决问题:

// Redirect non trailing slash to trailing slash
app.use(function(req, res, next){
    // Find the query string
    var qsi = req.originalUrl.indexOf('?');
    // Get the path
    var path = req.originalUrl;
    if(qsi > -1) path = path.substr(0, qsi);
    // Continue if the path is good or it's a static resource
    if(path.substr(-1) === '/' || ~path.indexOf('.')) return next();
    // Save just the query string
    var qs = '';
    if(qsi > -1) qs = req.originalUrl.substr(qsi);
    // Save redirect path
    var redirect = path + '/' + qs;
    // Redirect client
    res.redirect(301, redirect);

    console.log('301 redirected ' + req.originalUrl + ' to ' + redirect);
});

它总是对 GET 变量感到满意,并且如果您将它放在中间件中也不会中断。

于 2015-12-11T19:06:24.393 回答
0
/**
 * @param {express.Request} req
 * @param {express.Response} res
 * @param {express.NextFunction} next
 * @return {void}
 */
function checkTrailingSlash(req, res, next) {
    if (req.path.slice(req.path.length-1) !== '/') {
        res.redirect(301, req.path + '/' + req.url.slice(req.path.length));
    } else {
        next();
    }
}
  
app.use(checkTrailingSlash);

示例结果:

/         ==> /
/a        ==> /a/
/a/       ==> /a/
/a/b      ==> /a/b/
/a/b/     ==> /a/b/
/a/b?c=d  ==> /a/b/?c=d
/a/b/?c=d ==> /a/b/?c=d
于 2020-09-08T09:14:43.553 回答
0

如果你使用fastify来处理你的路由,你可以尝试将 Fastify 的 ignoreTrailingSlash 选项设置为 true。

const fastify = require('fastify')({
  ignoreTrailingSlash: true
})
于 2021-08-24T09:58:10.857 回答