所以我使用本地护照和快递来处理用户登录。到目前为止,我已经能够在使用用户名的同时成功登录,但是用户名很难记住,我个人认为它们不应该用于处理用户,所以我尝试修改护照上提供的示例策略-本地页面通过电子邮件确认用户,但代码不起作用。
我对电子邮件的策略是:
passport.use(new LocalStrategy(function(email, password, done) {
User.findOne({ email: email }, {}, function(err, user) {
if (err) { return done(err); }
if (!user) { return done(null, false, { message: 'Unknown user ' + e }); }
user.comparePassword(password, function(err, isMatch) {
if (err) return done(err);
if(isMatch) {
return done(null, user);
} else {
return done(null, false, { message: 'Invalid password' });
}
});
});
}));
它源于此策略:
//The login strategy
passport.use(new LocalStrategy(function(username, password, done) {
User.findOne({ username: username }, function(err, user) {
if (err) { return done(err); }
if (!user) { return done(null, false, { message: 'Unknown user ' + username }); }
user.comparePassword(password, function(err, isMatch) {
if (err) return done(err);
if(isMatch) {
return done(null, user);
} else {
return done(null, false, { message: 'Invalid password' });
}
});
});
}));
所以用户名策略工作得很好,但电子邮件不是。我什至在用户名和电子邮件策略中都留下了一个 console.log() 来查看策略返回了什么。用户名策略返回用户的所有信息,而电子邮件策略返回
错误的
. 我不知道该站点为什么要这样做,到目前为止我所看到的解决方案都没有工作。
我在另一篇文章中看到的一个解决方案建议我只使用
findOne({email: email}, function(err, user){
});
选择使用电子邮件登录以查找用户,但它根本没有工作。
这是我用来获取用户输入的 Jade 文件:
extends layout
block content
h1 Login
form(action= '/login', method='post')
p Email
br
input#email(type='text',value='',placeholder='@',name='email')
p Password
br
input#password(type='password',value='',placeholder='Password',name='password')
input(type='submit') Submit
这是 POST 输入:
// POST /login
// This is an alternative implementation that uses a custom callback to
// acheive the same functionality.
exports.postlogin = function(req, res, next) {
passport.authenticate('local', function(err, user, info) {
if (err) { return next(err) }
if (!user) {
req.session.messages = [info.message];
return res.redirect('/login')
}
req.logIn(user, function(err) {
if (err) { return next(err); }
return res.redirect('/');
});
})(req, res, next);
};
这到底是怎么回事?使用电子邮件,它应该可以完美运行。另外,既然我还是在问一个问题,那么在有人注册后如何确认电子邮件?