使用rxjs处理刷新令牌

Dav*_*avy 43 rxjs angular

由于我已经开始使用angular2,我已经设置了我的服务来返回T的Observable.在服务中我会有map()调用,使用这些服务的组件只会使用subscribe()来等待响应.对于这些简单的场景我真的不需要深入研究rxjs所以一切都还可以.

我现在想要实现以下目标:我正在使用Oauth2身份验证和刷新令牌.我想构建一个所有其他服务都将使用的api服务,并在返回401错误时透明地处理刷新令牌.因此,在401的情况下,我首先从OAuth2端点获取新令牌,然后使用新令牌重试我的请求.下面的代码工作正常,承诺:

request(url: string, request: RequestOptionsArgs): Promise<Response> {
    var me = this;

    request.headers = request.headers || new Headers();
    var isSecureCall: boolean =  true; //url.toLowerCase().startsWith('https://');
    if (isSecureCall === true) {
        me.authService.setAuthorizationHeader(request.headers);
    }
    request.headers.append('Content-Type', 'application/json');
    request.headers.append('Accept', 'application/json');

    return this.http.request(url, request).toPromise()
        .catch(initialError => {
            if (initialError && initialError.status === 401 && isSecureCall === true) {
                // token might be expired, try to refresh token. 
                return me.authService.refreshAuthentication().then((authenticationResult:AuthenticationResult) => {
                    if (authenticationResult.IsAuthenticated == true) {
                        // retry with new token
                        me.authService.setAuthorizationHeader(request.headers);
                        return this.http.request(url, request).toPromise();
                    }
                    return <any>Promise.reject(initialError);
                });
            }
            else {
                return <any>Promise.reject(initialError);
            }
        });
}
Run Code Online (Sandbox Code Playgroud)

在上面的代码中,authService.refreshAuthentication()将获取新令牌并将其存储在localStorage中.authService.setAuthorizationHeader将"授权"标头设置为先前更新的标记.如果你看一下catch方法,你会看到它返回一个promise(对于刷新令牌),它将最终返回另一个promise(对于请求的实际第二次尝试).

我试图在不诉诸承诺的情况下这样做:

request(url: string, request: RequestOptionsArgs): Observable<Response> {
    var me = this;

    request.headers = request.headers || new Headers();
    var isSecureCall: boolean =  true; //url.toLowerCase().startsWith('https://');
    if (isSecureCall === true) {
        me.authService.setAuthorizationHeader(request.headers);
    }
    request.headers.append('Content-Type', 'application/json');
    request.headers.append('Accept', 'application/json');

    return this.http.request(url, request)
        .catch(initialError => {
            if (initialError && initialError.status === 401 && isSecureCall === true) {
                // token might be expired, try to refresh token
                return me.authService.refreshAuthenticationObservable().map((authenticationResult:AuthenticationResult) => {
                    if (authenticationResult.IsAuthenticated == true) {
                        // retry with new token
                        me.authService.setAuthorizationHeader(request.headers);
                        return this.http.request(url, request);
                    }
                    return Observable.throw(initialError);
                });
            }
            else {
                return Observable.throw(initialError);
            }
        });
}
Run Code Online (Sandbox Code Playgroud)

上面的代码没有达到我的预期:在200响应的情况下,它正确地返回响应.但是,如果它捕获401,它将成功检索新令牌,但订阅将最终检索一个observable而不是响应.我猜这是应该进行重试的未执行的Observable.

我意识到将工作的承诺方式转换为rxjs库可能不是最好的方法,但我还没有能够掌握"一切都是流"的事情.我尝试了一些涉及flatmap,retryWhen等的其他解决方案......但是没有做得太远,所以一些帮助表示赞赏.

pau*_*els 24

从快速查看您的代码,我会说你的问题似乎是你没有弄平Observablerefresh服务返回的.

catch运营商预计,你将返回Observable,这将串连到失败的可观测的结束,使下游Observer不知道其中的差别.

在非401情况下,通过返回重新抛出初始错误的Observable,您正确地执行此操作.但是,在刷新的情况下,您返回的Observable更多 Observables而不是单个值.

我建议你将刷新逻辑更改为:

    return me.authService
             .refreshAuthenticationObservable()
             //Use flatMap instead of map
             .flatMap((authenticationResult:AuthenticationResult) => {
                   if (authenticationResult.IsAuthenticated == true) {
                     // retry with new token
                     me.authService.setAuthorizationHeader(request.headers);
                     return this.http.request(url, request);
                   }
                   return Observable.throw(initialError);
    });
Run Code Online (Sandbox Code Playgroud)

flatMap将中间Observables转换为单个流.

  • 我一直在跟踪这个解决方案,结合扩展http,但遇到了一个问题,我运行多个GET调用,它们都返回未授权,然后他们都尝试同时刷新令牌.第一个调用有效,但所有其他调用都尝试使用相同的刷新令牌,导致后端错误.什么是具有可观察性的解决方案来实现"一个GET呼叫未经授权,已经获得新的令牌,所以在尝试获取新令牌之前等待它返回"?理想情况下,刷新令牌将被调用一次,然后其他获取调用使用 (3认同)

mos*_*ine 11

在最新版本的RxJ中,flatMap运算符已重命名为mergeMap.