使用passport.js在node.js中进行身份验证后重定向到上一页

Alx*_*Alx 92 authentication redirect node.js express passport.js

我正在尝试使用node.js,express和passport.js建立登录机制.登录本身工作得非常好,会话与redis很好地存储,但是在提示进行身份验证之前,我确实遇到了将用户重定向到他开始的地方的麻烦.

例如,用户跟随链接http://localhost:3000/hidden然后被重定向到http://localhost:3000/login但我希望他再次被重定向回http://localhost:3000/hidden.

这样做的目的是,如果用户随机访问他需要首先登录的页面,他将被重定向到提供其凭据的/ login站点,然后被重定向回他之前尝试访问的站点.

这是我的登录帖子

app.post('/login', function (req, res, next) {
    passport.authenticate('local', function (err, user, info) {
        if (err) {
            return next(err)
        } else if (!user) { 
            console.log('message: ' + info.message);
            return res.redirect('/login') 
        } else {
            req.logIn(user, function (err) {
                if (err) {
                    return next(err);
                }
                return next(); // <-? Is this line right?
            });
        }
    })(req, res, next);
});
Run Code Online (Sandbox Code Playgroud)

在这里我的ensureAuthenticated方法

function ensureAuthenticated (req, res, next) {
  if (req.isAuthenticated()) { 
      return next();
  }
  res.redirect('/login');
}
Run Code Online (Sandbox Code Playgroud)

它挂钩到/hidden页面

app.get('/hidden', ensureAuthenticated, function(req, res){
    res.render('hidden', { title: 'hidden page' });
});
Run Code Online (Sandbox Code Playgroud)

登录站点的html输出非常简单

<form method="post" action="/login">

  <div id="username">
    <label>Username:</label>
    <input type="text" value="bob" name="username">
  </div>

  <div id="password">
    <label>Password:</label>
    <input type="password" value="secret" name="password">
  </div>

  <div id="info"></div>
    <div id="submit">
    <input type="submit" value="submit">
  </div>

</form>
Run Code Online (Sandbox Code Playgroud)

lin*_*dan 100

在您的ensureAuthenticated方法中保存会话中的返回URL,如下所示:

...
req.session.returnTo = req.originalUrl; 
res.redirect('/login');
...
Run Code Online (Sandbox Code Playgroud)

然后,您可以将passport.authenticate路线更新为:

app.get('/auth/google/return', passport.authenticate('google'), function(req, res) {
    res.redirect(req.session.returnTo || '/');
    delete req.session.returnTo;
}); 
Run Code Online (Sandbox Code Playgroud)

  • 工作在第一遍,但我需要在passport.authenticate路由重定向后添加以下内容,以避免在后续注销/登录后被带回returnTo地址:`req.session.returnTo = null;`见[this问题](http://stackoverflow.com/questions/13758207/why-is-passportjs-in-node-not-removing-session-on-logout)有关护照默认注销的其他信息,在检查来源时,似乎只清除session.user,而不是整个会话. (6认同)
  • 而不是`req.path`我会使用`req.originalUrl`,因为它是baseUrl和path的组合,请参阅[文档](http://expressjs.com/en/api.html#req.originalUrl) (5认同)
  • 谢谢!正是我在寻找什么.这应该是公认的答案. (2认同)

cho*_*ovy 75

我不知道护照,但这是我的方式:

我有一个中间件,我在会话app.get('/account', auth.restrict, routes.account)中设置redirectTo了...然后我重定向到/ login

auth.restrict = function(req, res, next){
    if (!req.session.userid) {
        req.session.redirectTo = '/account';
        res.redirect('/login');
    } else {
        next();
    }
};
Run Code Online (Sandbox Code Playgroud)

然后在routes.login.post我做以下事情:

var redirectTo = req.session.redirectTo || '/';
delete req.session.redirectTo;
// is authenticated ?
res.redirect(redirectTo);
Run Code Online (Sandbox Code Playgroud)

  • 您需要在auth中间件中设置`req.session.redirect_to = req.path`.然后读取它并在`login.post`路由中删除它. (6认同)
  • 确实如此。他们登录后,我总是重定向到/ account,但是您可以将其替换为`req.session.redirect_to = req.path`。 (3认同)

Jar*_*son 14

看一下connect-ensure-login,它与Passport一起工作,完全按照你的意愿行事!


ign*_*aur 5

如果您使用的是connect-ensure-login,则可以使用该successReturnToOrRedirect参数通过Passport以超级简单的集成方式完成此操作.使用时,护照会将您返回到最初请求的URL或回退到您提供的URL.

router.post('/login', passport.authenticate('local', {
  successReturnToOrRedirect: '/user/me',
  failureRedirect: '/user/login',
  failureFlash: true
}));
Run Code Online (Sandbox Code Playgroud)

https://github.com/jaredhanson/connect-ensure-login#log-in-and-return-to


dek*_*den 5

我的做事方式:

const isAuthenticated = (req, res, next) => {
  if (req.isAuthenticated()) {
    return next()
  }
  res.redirect( `/login?origin=${req.originalUrl}` )
};
Run Code Online (Sandbox Code Playgroud)

GET / login控制器:

if( req.query.origin )
  req.session.returnTo = req.query.origin
else
  req.session.returnTo = req.header('Referer')

res.render('account/login')
Run Code Online (Sandbox Code Playgroud)

POST /登录控制器:

  let returnTo = '/'
  if (req.session.returnTo) {
    returnTo = req.session.returnTo
    delete req.session.returnTo
  }

  res.redirect(returnTo);
Run Code Online (Sandbox Code Playgroud)

POST /登出控制器(不确定是否100%确定,欢迎发表评论):

req.logout();
res.redirect(req.header('Referer') || '/');
if (req.session.returnTo) {
  delete req.session.returnTo
}
Run Code Online (Sandbox Code Playgroud)

清除returnTo中间件(清除除auth路由以外的任何路由上的会话中的returnTo -对我来说,它们是/ login和/ auth /:provider):

String.prototype.startsWith = function(needle)
{
  return(this.indexOf(needle) == 0)
}

app.use(function(req, res, next) {
  if ( !(req.path == '/login' || req.path.startsWith('/auth/')) && req.session.returnTo) {
    delete req.session.returnTo
  }
  next()
})
Run Code Online (Sandbox Code Playgroud)

此方法具有两个功能

  • 您可以使用isAuthenticated中间件保护某些路由;
  • 您可以在任何页面上单击登录URL,然后在登录后返回该页面;