2

目前我正在尝试在面向对象的 Node.js 服务器中使用中间件“passport”。重新启动服务器后一切正常。我可以访问不需要身份验证的路由。但是当我尝试通过身份验证访问路由时,我总是得到响应 401(无身份验证)。这似乎没问题,但不幸的是我没有在 LocalStrategy 中输入函数(用户名、密码、完成)。

所以我认为我的问题在于我尝试使用 oo javascript 样式的中间件的方式。我开始使用的模板来自 RedHat OpenShift Cloud,可以在以下位置看到:https ://github.com/openshift/nodejs-custom-version-openshift/blob/master/server.js

这是我尝试使用护照中间件的服务器初始化方法:

self.initializeServer = function() {

    self.createGetRoutes();
    self.createPostRoutes();

    self.app = express.create();

    passport.use(new LocalStrategy(
        function(username, password, done) {
            console.log("TEST");

            process.nextTick(function () {
                console.log('Here I am!');
                return done(null, user);
            });
        }
    ));

    self.app.configure(function() {
        self.app.use(passport.initialize());
    });

    // Paths without authentication
    self.app.get('/holy', function(req, res) {res.send('SHIT! \n')});

    //  Add GET handlers for the app with authentication (from the getRoutes).
    for (var g in self.getRoutes) {
        self.app.get(g, passport.authenticate('local', { session: false }), self.getRoutes[g]);
    }

    // Add POST handlers for the app with authentication (from the postRoutes).
    for (var p in self.postRoutes) {
        self.app.post(p, passport.authenticate('local', { session: false }), self.postRoutes[p]);
    }
};
4

3 回答 3

3

您的问题是您没有使用正确的策略。您应该使用 BasicStrategy 来使用 http 身份验证:Passport-HTTP

于 2013-02-21T12:00:09.757 回答
0

在我看来,您没有使用express.router()中间件。

于 2013-02-21T10:30:04.623 回答
0

您还可以使用http-auth进行 HTTP Basic/Digest 身份验证:

// Authentication module.
var auth = require('http-auth');
var basic = auth.basic({
    realm: "Simon Area.",
    file: __dirname + "/../data/users.htpasswd" // gevorg:gpass, Sarah:testpass ...
});

// Creating new HTTP server.
http.createServer(basic, function(req, res) {
    res.end("Welcome to private area - " + req.user + "!");
}).listen(1337);

或者您可以将其与护照一起使用:

// Authentication module.
var auth = require('http-auth');
var basic = auth.basic({
    realm: "Simon Area.",
    file: __dirname + "/../data/users.htpasswd" // gevorg:gpass, Sarah:testpass ...
});

// Application setup.
var app = express();

// Setup strategy.
var passport = require('passport');
passport.use(auth.passport(basic));

// Setup route.
app.get('/', passport.authenticate('http', { session: false }), function(req, res) {
    res.end("Welcome to private area - " + req.user + "!");
});
于 2016-04-24T09:22:16.480 回答