Node.js + express.js + passport.js:在服务器重启之间保持身份验证

Arn*_*uin 70 node.js express

我使用passport.js来处理我的nodejs + express.js应用程序上的auth.我设置了一个LocalStrategy来从mongodb获取用户

我的问题是,当我重新启动节点服务器时,用户必须重新进行身份验证.这是一个问题,因为我正在积极开发它,并且不要在每次重启时都登录...(+我使用节点主管)

这是我的应用设置:

app.configure(function(){
    app.use('/static', express.static(__dirname + '/static'));
    app.use(express.bodyParser());
    app.use(express.methodOverride());
    app.use(express.cookieParser());
    app.use(express.session({secret:'something'}));
    app.use(passport.initialize());
    app.use(passport.session());
    app.use(app.router);
});
Run Code Online (Sandbox Code Playgroud)

会话序列化设置:

passport.serializeUser(function(user, done) {
    done(null, user.email);
});

passport.deserializeUser(function(email, done) {
    User.findOne({email:email}, function(err, user) {
        done(err, user);
    });
});
Run Code Online (Sandbox Code Playgroud)

我尝试使用connect-mongodb在博客上给出的解决方案(删除链接,因为它不再存在),但没有成功

app.use(express.session({
    secret:'something else',
    cookie: {maxAge: 60000 * 60 * 24 * 30}, // 30 days
        store: MongoDBStore({
        db: mongoose.connection.db
    })
}));
Run Code Online (Sandbox Code Playgroud)

编辑附加问题:只应该建立一个连接(使用一个连接有限的mongohq免费服务)

编辑2解决方案(作为一个版本,因为我的声誉很低,现在回答我的问题

这是我最终找到的解决方案,使用mongoose启动的连接

app.use(express.session({
    secret:'awesome unicorns',
    maxAge: new Date(Date.now() + 3600000),
    store: new MongoStore(
        {db:mongoose.connection.db},
        function(err){
            console.log(err || 'connect-mongodb setup ok');
        })
}));
Run Code Online (Sandbox Code Playgroud)

Arn*_*uin 54

有一个名为connect-mongo的开源,可以完全满足您的需求 - 在mongodb中保存会话数据

用法示例(重用已mongoose打开的连接):

var session = require('express-session');
var MongoStore = require('connect-mongo')(session);
var mongoose = require('mongoose');
mongoose.connect('mongodb://localhost/sess');
app.use(express.session({
    secret:'secret',
    maxAge: new Date(Date.now() + 3600000),
    store: new MongoStore(
    // Following lines of code doesn't work
    // with the connect-mongo version 1.2.1(2016-06-20).
    //    {db:mongoose.connection.db},
    //    function(err){
    //        console.log(err || 'connect-mongodb setup ok');
    //   }
    {mongooseConnection:mongoose.connection}
    )        
}));
Run Code Online (Sandbox Code Playgroud)

你可以在这里阅读更多相关信息:https://github.com/kcbanner/connect-mongo

  • `{db:mongoose.connection.db}`**不起作用**.您可以使用实际工作的`{mongooseConnection:mongoose.connection}` (4认同)

tox*_*abs 6

我像这样使用connect-mongo:

var MongoStore = require('connect-mongo');

var sess_conf = {
  db: {
    db: mydb,
    host: localhost,
    collection: 'usersessions' // optional, default: sessions
  },
  secret: 'ioudrhgowiehgio'
};

 app.use(express.session({
    secret: sess_conf.secret,
    maxAge: new Date(Date.now() + 3600000),
    store: new MongoStore(sess_conf.db)
  }));


[...]

// Initialize Passport!  Also use passport.session() middleware, to support
  // persistent login sessions (recommended).
  app.use(passport.initialize());
  app.use(passport.session());
Run Code Online (Sandbox Code Playgroud)


fre*_*ish 5

这是因为您对会话使用MemoryStore(默认).从memory.js(Connect框架的一部分)中查看此代码:

var MemoryStore = module.exports = function MemoryStore() {
  this.sessions = {};
};
Run Code Online (Sandbox Code Playgroud)

来自session.js的这个片段(快递)

function session(options){
    /* some code */
    , store = options.store || new MemoryStore
    /* some code */
}
Run Code Online (Sandbox Code Playgroud)

现在您应该了解每个服务器重新启动都会重置MemoryStore.为了保留数据,您必须使用其他会话存储.你甚至可以编写自己的(不应该太难),虽然Redis(参见这个库)可能是一个不错的选择(并且Express得到了很好的支持).

//编辑

根据Connect文档,如果您实现和方法get,它就足够了.以下代码应该有效:setdestroy

customStore = {
    get : function(sid, callback) {
        // custom code, for example calling MongoDb
    },
    set : function(sid, session, callback) {
        // custom code
    },
    destroy : function(sid, callback) {
        // custom code
    }
}    

app.use(express.session({
    store: customStore
}));
Run Code Online (Sandbox Code Playgroud)

您只需要实现调用MongoDb(或任何其他Db,尽管我仍然建议使用像Redis这样的非组件)来存储会话数据.还要阅读其他实现的源代码来抓住这个想法.