AngularJS:将服务注入HTTP拦截器(循环依赖)

sha*_*lim 117 javascript angularjs

我正在尝试为我的AngularJS应用程序编写HTTP拦截器来处理身份验证.

这段代码有效,但我担心手动注入服务,因为我认为Angular应该自动处理:

    app.config(['$httpProvider', function ($httpProvider) {
    $httpProvider.interceptors.push(function ($location, $injector) {
        return {
            'request': function (config) {
                //injected manually to get around circular dependency problem.
                var AuthService = $injector.get('AuthService');
                console.log(AuthService);
                console.log('in request interceptor');
                if (!AuthService.isAuthenticated() && $location.path != '/login') {
                    console.log('user is not logged in.');
                    $location.path('/login');
                }
                return config;
            }
        };
    })
}]);
Run Code Online (Sandbox Code Playgroud)

我开始做的事情,但遇到循环依赖问题:

    app.config(function ($provide, $httpProvider) {
    $provide.factory('HttpInterceptor', function ($q, $location, AuthService) {
        return {
            'request': function (config) {
                console.log('in request interceptor.');
                if (!AuthService.isAuthenticated() && $location.path != '/login') {
                    console.log('user is not logged in.');
                    $location.path('/login');
                }
                return config;
            }
        };
    });

    $httpProvider.interceptors.push('HttpInterceptor');
});
Run Code Online (Sandbox Code Playgroud)

我担心的另一个原因是Angular Docs中关于$ http部分似乎显示了一种方法来将依赖关系注入"常规方式"到Http拦截器中.在"拦截器"下查看他们的代码片段:

// register the interceptor as a service
$provide.factory('myHttpInterceptor', function($q, dependency1, dependency2) {
  return {
    // optional method
    'request': function(config) {
      // do something on success
      return config || $q.when(config);
    },

    // optional method
   'requestError': function(rejection) {
      // do something on error
      if (canRecover(rejection)) {
        return responseOrNewPromise
      }
      return $q.reject(rejection);
    },



    // optional method
    'response': function(response) {
      // do something on success
      return response || $q.when(response);
    },

    // optional method
   'responseError': function(rejection) {
      // do something on error
      if (canRecover(rejection)) {
        return responseOrNewPromise
      }
      return $q.reject(rejection);
    };
  }
});

$httpProvider.interceptors.push('myHttpInterceptor');
Run Code Online (Sandbox Code Playgroud)

上面的代码应该放在哪里?

我想我的问题是这样做的正确方法是什么?

谢谢,我希望我的问题很清楚.

sha*_*lim 64

这就是我最终做的事情

  .config(['$httpProvider', function ($httpProvider) {
        //enable cors
        $httpProvider.defaults.useXDomain = true;

        $httpProvider.interceptors.push(['$location', '$injector', '$q', function ($location, $injector, $q) {
            return {
                'request': function (config) {

                    //injected manually to get around circular dependency problem.
                    var AuthService = $injector.get('Auth');

                    if (!AuthService.isAuthenticated()) {
                        $location.path('/login');
                    } else {
                        //add session_id as a bearer token in header of all outgoing HTTP requests.
                        var currentUser = AuthService.getCurrentUser();
                        if (currentUser !== null) {
                            var sessionId = AuthService.getCurrentUser().sessionId;
                            if (sessionId) {
                                config.headers.Authorization = 'Bearer ' + sessionId;
                            }
                        }
                    }

                    //add headers
                    return config;
                },
                'responseError': function (rejection) {
                    if (rejection.status === 401) {

                        //injected manually to get around circular dependency problem.
                        var AuthService = $injector.get('Auth');

                        //if server returns 401 despite user being authenticated on app side, it means session timed out on server
                        if (AuthService.isAuthenticated()) {
                            AuthService.appLogOut();
                        }
                        $location.path('/login');
                        return $q.reject(rejection);
                    }
                }
            };
        }]);
    }]);
Run Code Online (Sandbox Code Playgroud)

注意:$injector.get调用应该在拦截器的方法内,如果你试图在别处使用它们,你将继续在JS中获得循环依赖性错误.

  • 使用手动注入($ injector.get('Auth'))解决了问题.干得好! (4认同)

Pie*_*len 41

$ http和您的AuthService之间存在循环依赖关系.

你通过使用该$injector服务正在做的是通过延迟$ http对AuthService的依赖来解决鸡和蛋的问题.

我相信你所做的实际上是最简单的方法.

你也可以这样做:

  • 稍后注册拦截器(在run()块而不是config()块中执行此操作可能已经成功).但是你能保证$ http还没有被调用吗?
  • 当您通过调用AuthService.setHttp()或其他方式注册拦截器时,"将"http"手动注入"AuthService .
  • ...

  • 这个答案怎么解决问题,我没看到?@shaunlim (15认同)
  • 你不能在```run()```块中注册拦截器,因为你不能将$ httpProvider注入到运行块中.您只能在配置阶段执行此操作. (12认同)
  • 好点重新循环引用,但不应该是一个公认的答案.这两个要点都没有任何意义 (2认同)

Ste*_*ich 15

我认为直接使用$ injector是一个反模式.

打破循环依赖的一种方法是使用一个事件:不是注入$ state,而是注入$ rootScope.做,而不是直接重定向

this.$rootScope.$emit("unauthorized");
Run Code Online (Sandbox Code Playgroud)

angular
    .module('foo')
    .run(function($rootScope, $state) {
        $rootScope.$on('unauthorized', () => {
            $state.transitionTo('login');
        });
    });
Run Code Online (Sandbox Code Playgroud)

  • 我认为这是一个更优雅的解决方案,因为它没有任何依赖性,我们还可以在许多相关的地方收听此事件 (2认同)

Rom*_*oss 13

糟糕的逻辑造就了这样的结

实际上,在Http Interceptor中没有用户创作的用户创作.我建议将所有HTTP请求包装成单个.service(或.factory,或.provider),并将其用于所有请求.每次调用函数时,都可以检查用户是否登录.如果一切正常,请允许发送请求.

在您的情况下,Angular应用程序将在任何情况下发送请求,您只需在那里检查授权,然后JavaScript将发送请求.

你的问题的核心

myHttpInterceptor$httpProvider实例下调用.您的AuthService用途$http,或者$resource,此处您具有依赖性递归或循环依赖性.如果你从中删除那个依赖项AuthService,那么你将不会看到该错误.


同样正如@Pieter Herroelen指出的那样,你可以将这个拦截器放在你的模块中module.run,但这更像是一个黑客,而不是一个解决方案.

如果您需要执行干净且自我描述的代码,则必须遵循一些SOLID原则.

在这种情况下,至少单一责任原则将对您有所帮助.

  • 我不认为这个答案说得好,但我认为**认为它是问题的根源.存储当前用户数据*和*登录方式(http请求)的auth服务的问题在于它负责*两件事.如果将其分为一个用于存储当前用户数据的服务和另一个用于登录的服务,则http拦截器仅需要依赖于"当前用户服务",并且不再创建循环依赖性. (5认同)