1

我正在尝试使用 express-session 在 express 中编写用于用户登录身份验证的代码

这是我的accounts.js api

.use(bodyParser.urlencoded())
.use(bodyParser.json())
.use(session({ secret: 'hcdjnxcds6cebs73ebd7e3bdb7db73e' }))
.get('/login', function (req, res) {
    res.sendfile('public/login.html');
})
.post('/login', function (req, res) {
        var user = {
            username : req.body.username,
            password : hash(req.body.password)
        };
        var collection = db.get('users');
        collection.findOne (user, function (err, data) {
            if (data) {
                req.session.userId = data._id;
                res.redirect('/');
            } else {
                res.redirect('/login');
            }
        });
})
.get('/logout', function (req, res) {
        req.session.userId = null;

        res.redirect('/');
})
.use(function (req, res, next) {
        if (req.session.userId) {
            var collection = db.get('users');
            collection.findOne({ _id : new ObjectId(req.session.userId)}, function (err, data) {
                req.user = data;
            });
        }
        next();
});

module.exports = 路由器;

这是我的 server.js 代码

var express = require('express'),
    api         = require('./api'),
    users       = require('./accounts'),
    app         = express();

app
    .use(express.static('./public'))
    .use('/api', api)
    .use(users)
    .get('*', function (req, res) {
            if (!req.user) {
                res.redirect('/login');
            } else {
                res.sendfile(__dirname + '/public/main.html');
            }
    })
    .listen(3000);

我的问题是,在server.js中, req.user得到空值,这就是我无法登录的原因。但是在account.js req.user 中获取的用户数据没有反映在 server.js 中。

同样,如果在accounts.js中,我将next()放在if (req.session.userId)语句中,我可以在 server.js 中获取用户数据,但它会在注销时产生问题。

请帮我解决这个问题。

4

1 回答 1

0

您在集合查询返回之前accounts.js执行next(),因此稍后在中间件中未定义您的 req.user 是有意义的。要修复它,请尝试以下操作:

.use(function (req, res, next) {
        if (req.session.userId) {
            var collection = db.get('users');
            collection.findOne({ _id : new ObjectId(req.session.userId)}, function (err, data) {
                req.user = data;
                next();
            });
        } else {
            next();
        }
});

作为旁注,您在这里通过自己实现用户登录来重新发明轮子。我建议看一下passportjs,以便像这样进行用户登录。

于 2015-04-29T20:18:19.030 回答