3

我正在尝试弄清楚如何使用 nodejs + Passport + MySQL。似乎几乎每个教程都在使用 mongoDB,我不想这样做。事实上,这种类型的一些快速搜索会产生网页(http://nodejsrocks.blogspot.com/2012/04/nodejs-expressjs-mysql.html)和一个男人的 youtube 视频(https://www .youtube.com/watch?v=jGBbMVJx3h0)除了登录什么都不做,谁知道他真正在使用什么,但该页面的浏览量已超过 3K。我希望一些开发人员会看到这一点,并说也许有一种类似于 MySQL 的综合非 MVC 类型的东西的用途。我这样做的原因是我试图只获得 iOS 和 Android 功能,并且不需要大量的脚手架开销。只有数据库和服务器端脚本处理查询并将 JSON 对象返回到手机。

所以,话虽这么说,有这方面经验的人可以帮帮我(世界其他地方试图在没有任何深入教程的情况下做类似的事情,因为我们没有使用 mongoDB 和成熟的脚手架) .

我为“TwitterStrategy”设置的表是用户(id(PK)、用户名、电子邮件、盐、密码)和 twitterusers(id(PK)、名称、屏幕名称、位置、描述、url、img、令牌、令牌秘密)。

这是我试图从单个 main.js 文件中获取的代码。我知道这不是最佳实践,我计划稍后清理它,但现在,我想了解我缺少什么并让事情正常进行。如果有人可以提供帮助,将不胜感激,我相信其他人也会发现这非常有用。谢谢。

var http  = require('http'),
    mysql = require('mysql'),
    url   = require('url'),
    crypto = require('crypto'),
    express = require('express'),
    flash = require('connect-flash'),
    passport = require('passport'),
    TwitterStrategy = require('passport-twitter').Strategy;

var db = mysql.createConnection({
    host     : "****",
    user     : "****",
    password : "****",
    port     : '****',
    database : '****' 
});

// Connect the connection to DB and throw error if exists
db.connect(function(err) {
    if (err) { 
        console.error('Error connecting to db');
        console.error(err);
        return;
    }
    console.log('Database connected');
});

var TWITTER_CONSUMER_KEY = "****";
var TWITTER_CONSUMER_SECRET = "****";

passport.use(new TwitterStrategy({
    consumerKey: TWITTER_CONSUMER_KEY,
    consumerSecret: TWITTER_CONSUMER_SECRET,
    callbackURL: 'http://127.0.0.1:3000/auth/twitter/callback'},
    function(accessToken, refreshToken, profile, done) {
        //db.query(SELECT ........ FROM ...... WHERE ........, function (err, user){
            if (err) {
                console.log(err);
            }
            if (!err && user != null){
                done(null, result);
            } else {
                console.log(result);
            }
        })
        });
    }
));

passport.serializeUser(function(user, done) {
    console.log('serializeUser: ' + user.id);
    done(null, user.id);
});

passport.deserializeUser(function(id, done) {
    db.query('SELECT * FROM users WHERE id = ' + id, function(err, result) {
        if (err){
            console.log(err);
        } else {
        console.log(result);
        }
        if (!err) {
            done(null, result);
        } else {
            done(err, null);
        }
    });
});

var app = express();

app.set(function(){

    // app.set('views', __dirname + '/views'); // Definitely for some views which aren't being used here
    // app.set('view engine', 'jade'); // Using jade for views, not used
    // app.use(express.favicon()); // Not really sure this is important, should be web only
    app.use(express.logger('dev')); // Again, not really sure this is important
    app.use(express.bodyParser()); // Have no idea what this is used for
    app.use(express.methodOverride()); // Same no Fn clue
    app.use(express.cookieParser('what the F'));
    app.use(express.session());
    app.use(passport.initialize());
    app.use(passport.session());
    app.use(flash());
    // app.use(app.router); // Here again we are defining our routes in main, so shouldn't need this.
    // app.use(express.static(__dirname + '/public'));

});

var server = http.createServer(function(req, res) {
    console.log('url: ' + req.url); 

    var params = url.parse(req.url, true)
    var path = params.pathname;
    if (path == '/signup') {
        console.log("User signing up");
        onSignUp(params, res);
    } else if (path == '/signin') {
        console.log("User signing in");
        onSignIn(params, res);
    } else if (path == '/auth/twitter'){
        passport.authenticate('twitter'),
        function(req, res){
            console.log('Twitter User Created or Signed In');
        }
    }
});

//Keep server alive and listening to requests with DB connected also
server.listen(3000);

我错过了另一个身份验证表吗?我需要在点所在的 MySQL 语句中放入什么以便我可以找到用户,以及从用户请求中传递了哪些参数以进行查询,即我在其中看到的这个 oauth ID 是什么似乎是从用户到 twitter 进行授权的教程?另外,我应该从 Twitter 的回调中期待什么?无论如何,一旦我制定了解决方案,我会很高兴将所有这些发布在某个地方供其他人查看,这样我们所有使用 MySQL 和 node 的人就不会被排除在外,并且必须搜索谷歌才能找到看起来的东西好像它应该随时可用,而不是完全相同的 nodejs + mongoDB + express 教程的副本(除了 scotch io 之外,还有许多已经过时,如果你想使用 mongo,这看起来非常好......我可以在亚马逊上添加实例,在低端运行大约每月 279 美元),几乎所有有“教程”的人都在浮动并重新分发。再次感谢。

4

1 回答 1

0

尝试将策略函数包装在 下process.nextTick,例如,

passport.use(new TwitterStrategy({
    consumerKey: TWITTER_CONSUMER_KEY,
    consumerSecret: TWITTER_CONSUMER_SECRET,
    callbackURL: 'http://127.0.0.1:3000/auth/twitter/callback'},
    function(accessToken, refreshToken, profile, done) {
        process.nextTick(function(){
        // this is where you put logic to check the profile sent from twitter already in your DB or not, 
        // its totally up to you whether you keep a separate auth table for it or not
        // NB: there will be some unique value in profile that can be used for next references
        db.query(SELECT ........ FROM ...... WHERE ........, function (err, user){
            if (err) {
                console.log(err);
            }
            if (!err && user != null){
                done(null, result);
            } else {
                console.log(result);
            }
        })
        });
       });
    }
));

您还必须有一个接受回调的路线,例如,

app.get('/auth/twitter/callback', function(req, res, next) {
   passport.authenticate('twitter', 
                           { }, 
                           function(err, user) {
                            // the result you send from the strategy function will be here
                            // do anything you like with the user send 
                           }

                         )(req, res, next);
});

希望它能让事情更清楚。

于 2014-06-24T23:32:23.603 回答