19

我正在使用护照来处理我的应用程序中的身份验证和会话。我正在使用 mongostore 将会话持久化到 mongodb。

该设置通常工作正常。但是,当我重新启动服务器时,所有用户都已注销,因此显然会话保留在内存中,而不是仅保留到 mongodb。我正在尝试实现重新启动服务器时用户仍然登录的设置。

基本配置如下

中间件

    app.use(express.cookieParser('your secret here'));
    app.use(express.session());
    app.use(passport.initialize());
    app.use(passport.session({
        maxAge: new Date(Date.now() + 3600000),
        store: new MongoStore(
            {
                db: mongodb.Db(
                    conf.mongodbName,
                    new mongodb.Server(
                        'localhost',
                        27017,
                        {
                            auto_reconnect: true,
                            native_parser: true
                        }
                    ),
                    {
                        journal: true
                    }
                )
            },
            function(error) {
                if(error) {
                    return console.error('Failed connecting mongostore for storing session data. %s', error.stack);
                }
                return console.log('Connected mongostore for storing session data');
            }
        )
    }));

护照

passport.use(new LocalStrategy(
    {
        usernameField: 'email',
        passwordField: 'password'
    },
    function(email, password, done) {
        console.log('user %s attempting to authenticated', email);
        return User.findOne({email:email}, function(error, user) {
            if(error) {
                console.error('Failed saving user %s. %s', user.id, error.stack);
                return done(error);
            }
            if(!user) {
                return done(null, false);
            }
            console.log('user %s logged in successfully', user.id);
            return done(null, { //passed to callback of passport.serializeUser
                id : user.id
            });
        });
    }
));

passport.serializeUser(function(user, done) {
    return done(null, user.id); //this is the 'user' property saved in req.session.passport.user
});

passport.deserializeUser(function (id, done) {
    return User.findOne({ id: id }, function (error, user) {
        return done(error, user);
    });
});

github repo(包括运行代码所需的所有代码)

我创建了一个准系统 github 存储库,包括此处的代码

只需使用您的 mongodb 凭据(即 mongodbURL 和 mongodbName)在根目录中创建一个 conf.js 文件,运行 npm install 和 node app.js 即可开始。

谢谢

4

1 回答 1

30

passport.session()不需要任何配置,从 Express 版本 4.X 开始,session()您需要配置:

app.use(session({
  cookie : {
    maxAge: 3600000 // see below
  },
  store : new MongoStore(...)
});
...
app.use(passport.session());

此外,maxAge(应该是 的属性cookie)不带Date参数,而只是会话应该有效的毫秒数。

有关使用 express 中间件模块会话的说明,您可以在此处找到更多信息。

于 2013-04-17T13:49:16.633 回答