Sails.js节点服务器req.session始终为空,使用Passport本地策略.

Rya*_*yan 14 javascript node.js ember.js sails.js passport.js

运行ember应用程序http://localhost:4200.
Sails App正在运行http://localhost:1337.

我有一个关于预注册调查的政策.所以在风帆方面,/api/controllers/ProcessSurveyController.js我有这个:

module.exports = {

    process_survey: function(req, res){
        if(req.body === {} || req.body === null){
            res.status(400);
            return res.send({err: "something bad happened"});
        }
        var params = req.body;
        req.session.user = {};
        if(params.p_1 === '1' && params.p_2 === '1' && params.p_3 === '0' && params.p_4 !== "Bad Param"){
            req.session.user.qualifies = true;
            res.status(200);
            return res.send({message: 'user qualifies', status: 'good'});   
        }else{
            req.session.user.qualifies= false;
            res.status(200);
            return res.send({message: "user fails to qualify", status: "bad"});
        }
    }
};
Run Code Online (Sandbox Code Playgroud)

然后,我有这个政策 api/policies/Qualifies.js

module.exports= function(req, res, next){
    if(req.session.user.qualifies){
        return next();
    }else{
        res.status(400);
        return res.send({status: 400, message: 'User does not qualify.'});
    }
};
Run Code Online (Sandbox Code Playgroud)

我适用于我的 api/UserController.js

唯一的问题是,每当我从Ember发布到我的UserController.create方法时,我都会从该策略中得到错误cannot read property qualifies of undefined.

如果我sails.log.verbose(req.session)在这一点上总是空着的话.不管我做什么.

cors在我的服务器上启用了,我/config/cors.js有以下选项:

module.exports.cors = {
   allRoutes: true,

   origin: 'http://localhost:4200',

   credentials: true,

   methods: 'GET, POST, PUT, DELETE, OPTIONS, HEAD',

   headers: 'X-Requested-With, X-HTTP-Method-Override, Content-Type, Accept'
};
Run Code Online (Sandbox Code Playgroud)

在我的ember适配器中,我有这个:

export default DS.RESTAdapter.extend({
    host: 'http://localhost:1337',
    ajax: function(url, method, hash){
        hash.crossDomain = true;
        hash.xhrFields = {withCredentials: true};
        return this._super(url, method, hash);
    }
});
Run Code Online (Sandbox Code Playgroud)

很明显,我错过了一些重要的东西,但我只是不知道是什么,而且我已经没有谷歌查询的想法了. 为什么我的req.session总是空的?

编辑:评论中要求:

内容/config/http.js:

module.exports.http = {
    middleware: {
        passportInit: require('passport').initialize(),
        passportSession: require('passport').session(),

        order: [
            'startRequestTimer',
            'cookieParser',
            'session',
            'passportInit',
            'passportSession',
            'myRequestLogger',
            'bodyParser',
            'handleBodyParserError',
            'compress',
            'methodOverride',
            'poweredBy',
            '$custom',
            'router',
            'www',
            'favicon',
            '404',
            '500'
        ]
}
Run Code Online (Sandbox Code Playgroud)

/config/session.js

module.exports.session = {
  secret: 'AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA',

  cookie: {
    maxAge: 48 * 60 * 60 * 1000
  }
}
Run Code Online (Sandbox Code Playgroud)

Lan*_*ley 1

我怀疑这仍然是一个问题,因为它太旧了,但是在我的 ExpressJS 应用程序中,有时我使用express-session(https://github.com/expressjs/session)并且必须显式调用 req.session.save(回调)以便将会话保存回我正在使用的商店。如果护照的会话支持中有等效的功能,您可以在更新会话中的值后尝试显式调用它。