6

我正在尝试在我的 Meteor 项目中实现 passport.js,但我有点卡住通过护照发送用户信息。

首先,我正在构建一个在组织方面使用 LDAP 的身份验证系统。y 购买了 Shibboleth 的身份提供程序http://shibboleth.net/products/identity-provider.html并希望使用 passport-saml 作为驻留在 Web 应用程序中的身份验证框架。我遵循了这个 git 教程https://github.com/bergie/passport-saml以及官方的 passport.js 教程,并且我已经在 Meteor 的服务器端实现了 passport.js 中的方法。

Meteor.startup(function () {
var require = Npm.require;
  passport = require('passport');
  var SamlStrategy = require('passport-saml').Strategy;

  passport.use(new SamlStrategy(
    {
      path: '/login/callback',
      entryPoint: 'https://openidp.feide.no/simplesaml/saml2/idp/SSOService.php',
      issuer: 'passport-saml'
    },
    function(profile, done) {
      findByEmail(profile.email, function(err, user) {
        if (err) {
          return done(err);
        }
        return done(null, user);
      });
    }
  ));

  Meteor.Router.add('/login/callback', 'POST', function(req, res){
    passport.authenticate('saml', { failureRedirect: '/', failureFlash: true });
    res.redirect('/');
  });

  Meteor.Router.add('/login', 'POST', function(req, res){
    passport.authenticate('saml', { failureRedirect: '/', failureFlash: true });
    res.redirect('/');
  });

  var app = __meteor_bootstrap__.app;
  app.use(passport.initialize());
  app.use(passport.session());

  passport.serializeUser(function(user, done) {
    done(null, user.id);
  });

  passport.deserializeUser(function(id, done) {
    User.findById(id, function(err, user) {
      done(err, user);
    });
  });

});

我现在的问题是如何获得护照以发送用户信息。是通过passport.use中的函数传递配置文件对象来完成的吗?

非常感谢,我不确定我应该显示多少代码,只需给我留言,我会改进这篇文章!

4

2 回答 2

1

这是在 Meteor 在 6.4 中更新对 oAuth 的支持之前提出的,我假设用户已经解决了这个问题。对于我们这些正在搜索 oAuth + Meteor 的人来说,它现在集成得更好。

无需弄乱passport.js

请参阅此处的博客文章:https ://www.meteor.com/blog/2013/06/10/meteor-064-new-oauth-packages-and-recommended-updates

基本上你现在可以这样做:

$ meteor add accounts-twitter
$ meteor add accounts-facebook

等等

于 2013-10-25T18:37:23.893 回答
0

我刚刚发布了一个陨石包,它允许基于 saml 登录现有的密码支持帐户 - 在https://atmosphere.meteor.com/package/accounts-saml中查看它- 包仍然有点粗糙,所以可能需要一些调整与各种 saml 提供商合作

于 2013-11-27T18:05:44.233 回答