Я пытаюсь установить механизм входа в систему с помощью node.js, express и паспорта.js. Сам логин работает довольно хорошо, также сеансы хорошо хранятся с помощью redis, но у меня есть некоторые проблемы с перенаправлением пользователя туда, откуда он начал, до того, как мне будет предложено пройти аутентификацию.
например, пользователь переходит по ссылке http://localhost:3000/hidden
, затем перенаправляется, http://localhost:3000/login
но затем я хочу, чтобы он был снова перенаправлен обратно http://localhost:3000/hidden
.
Цель этого состоит в том, что если пользователь получает случайный доступ к странице, которую ему нужно сначала авторизовать, он должен быть перенаправлен на сайт / login, предоставив свои учетные данные, а затем перенаправлен обратно на сайт, к которому он ранее пытался получить доступ.
Вот мой пост для входа
app.post('/login', function (req, res, next) {
passport.authenticate('local', function (err, user, info) {
if (err) {
return next(err)
} else if (!user) {
console.log('message: ' + info.message);
return res.redirect('/login')
} else {
req.logIn(user, function (err) {
if (err) {
return next(err);
}
return next(); // <-? Is this line right?
});
}
})(req, res, next);
});
и вот мой метод проверки подлинности
function ensureAuthenticated (req, res, next) {
if (req.isAuthenticated()) {
return next();
}
res.redirect('/login');
}
который зацепляется за /hidden
страницу
app.get('/hidden', ensureAuthenticated, function(req, res){
res.render('hidden', { title: 'hidden page' });
});
Вывод html для сайта входа довольно прост.
<form method="post" action="/login">
<div id="username">
<label>Username:</label>
<input type="text" value="bob" name="username">
</div>
<div id="password">
<label>Password:</label>
<input type="password" value="secret" name="password">
</div>
<div id="info"></div>
<div id="submit">
<input type="submit" value="submit">
</div>
</form>
Ответы:
Не знаю, как насчет паспорта, но вот как я это делаю:
У меня есть промежуточное ПО, которое я использую с
app.get('/account', auth.restrict, routes.account)
этими наборамиredirectTo
в сеансе ... затем я перенаправляю на / loginЗатем
routes.login.post
я делаю следующее:источник
req.session.redirect_to = req.path
req.session.redirect_to = req.path
внутри вашего промежуточного программного обеспечения auth. Затем прочтите его и удалите вlogin.post
маршруте.В вашем
ensureAuthenticated
методе сохраните URL-адрес возврата в сеансе следующим образом:Затем вы можете обновить свой маршрут Passport.authenticate примерно так:
источник
req.session.returnTo = null;
см. Этот вопрос для получения дополнительной информации о выходе из системы по умолчанию для паспорта, который, при проверке источника, кажется, очищается только session.user, а не весь сеанс.req.path
я бы использовал,req.originalUrl
поскольку это комбинация baseUrl и пути, см. ДокументациюВзгляните на connect-sure-login , который работает вместе с Passport, чтобы делать именно то, что вы хотите!
источник
Мой способ делать вещи:
GET / логин контроллер:
Контроллер POST / входа :
Контроллер POST / выхода из системы (не уверен, все ли в порядке, комментарии приветствуются):
Очистить промежуточное ПО returnTo (очищает returnTo из сеанса на любом маршруте, кроме маршрутов авторизации - для меня это / login и / auth /: provider):
У этого подхода есть две особенности :
источник
Если вы используете connect-sure-login, существует очень простой интегрированный способ сделать это с помощью Passport с помощью
successReturnToOrRedirect
параметра. При использовании паспорт отправит вас обратно на первоначально запрошенный URL-адрес или откат к указанному вами URL-адресу.https://github.com/jaredhanson/connect-ensure-login#log-in-and-return-to
источник
В ответах @chovy и @linuxdan есть ошибка, из- за которой не очищается,
session.returnTo
если пользователь переходит на другую страницу после перенаправления входа (это не требует аутентификации) и входа через нее. Так что добавьте этот код к их реализациям:Если вы выполняете некоторые запросы ajax со страницы входа, вы также можете их исключить.
Другой подход - использовать вспышку в
ensureAuthenticated
А затем в GET логин
В поле зрения добавить скрытое поле в форму входа (пример в нефрите)
В POST логин
Обратите внимание, что redirectTo будет очищен после первого входа в систему с ним.
источник
Самый простой (и правильный) способ добиться этого - это настройки
failureRedirect
иsuccessRedirect
параметры .источник
successRedirect
что их используют на обратном маршруте, но тогда предполагаемый пункт назначения (то естьreturnTo
выше) будет потерян, верно?