15

我有以下工作代码通过护照本地策略进行身份验证:

  app.post('/api/login', passport.authenticate('local-login', {
    successRedirect : '/api/login/success',
    failureRedirect : '/api/login/error',
    failureFlash : true
  }));
  app.get('/api/login/error', function(req, res) {
    res.send(401, {error: req.flash('loginMessage')});
  });
  app.get('/api/login/success', function(req, res) {
    res.send(200, {user: req.user});
  });

但是,理想情况下,我想处理来自一条快速路由的错误和成功消息,而不是重定向到两条额外的路由。

这可能吗?我尝试使用“自定义回调”,但由于某种原因,这似乎在序列化用户时出错。

4

2 回答 2

11

您可以使用自定义回调,例如:

passport.authenticate('local', function (err, account) {
    req.logIn(account, function() {
        res.status(err ? 500 : 200).send(err ? err : account);
    });
})(this.req, this.res, this.next);

在 err 对象中,您可以找到在身份验证时出现的所有需要​​的错误。

于 2014-11-11T08:04:38.353 回答
5

你在用猫鼬吗?尝试将此添加到您的 server.js/index.js

var User = mongoose.model('User');
passport.use(new LocalStrategy(User.authenticate()));
passport.use(User.createStrategy());
passport.serializeUser(User.serializeUser());
passport.deserializeUser(User.deserializeUser());

这到你的路线 index.js

var auth = require('./auth');
app.post('/api/auth/login', passport.authenticate('local'),auth.login);

auth.js:

var UserModel = require('../models/user');
var User = new UserModel();

exports.login = function(req, res) {
    var user = req.user;
    req.login(user, function(err) {
        //if error: do something
        return res.status(200).json(user)
    });
};

将此添加到模型 index.js

var passportLocalMongoose = require('passport-local-mongoose');
userSchema.plugin(passportLocalMongoose, {
    usernameField: 'email',
    usernameLowerCase: 'true'
});

我在这里对结构和包做了很多假设。但这应该有效

编辑

对于自定义回调:

app.get('/login', function(req, res, next) {
  passport.authenticate('local', function(err, user, info) {
    if (err) { return next(err); }
    if (!user) { return res.redirect('/login'); }
    req.logIn(user, function(err) {
      if (err) { return next(err); }
      return res.redirect('/users/' + user.username);
    });
  })(req, res, next);
});

在这里,res.redirect您可以使用类似return res.status(404).json("Not Found)

有关更多信息,请参阅文档:http: //passportjs.org/guide/authenticate/

于 2014-11-11T07:48:28.290 回答