小编Pre*_*nka的帖子

req.isAuthenticated() 总是假的

即使用户已经存在,我使用passportjs的身份验证功能也将始终返回false,并且它始终会重定向到登录页面,这会覆盖我所有的身份验证路由,因此当我使用有效的用户凭据登录或创建新用户时,默认行为是重定向到“秘密页面”,但这只是每次都重定向到登录页面。

我不知道我在这里做错了什么,我需要你的帮助,拜托...我看过其他相关问题,但大多数线程并没有真正回答问题,或者看起来像是解决方案的答案即使我应用了它也没有工作,因为他们应该我仍然对如何使这项工作感到困惑。

我编写了一个简单的应用程序来验证用户登录注册和使用路由和passportjs 注销。

我的最后一段代码设置为仅允许用户访问主站点的内容,在这种情况下,仅当用户是有效用户(即他们已登录或已成功注册)时,才允许访问主站点的内容。

我创建的函数如下所示:

// Authenticate user Login
function isLoggedIn(req, res, next) {
    if(req.isAuthenticated()) {
        return next();
    }
    res.redirect('/login');
}
Run Code Online (Sandbox Code Playgroud)

这基本上是为了检查用户是否已经登录。

然后我在我的一条路线中将该函数称为中间件:

app.get('/secret', isLoggedIn , (req, res)=>{
    res.render('secret');
});

Run Code Online (Sandbox Code Playgroud)

这应该确保用户在访问机密页面之前已登录或已注册,否则,它应返回登录页面并要求用户已登录或已注册才能访问秘密页面。

这是我的完整代码,以防万一,你的眼睛比我的更敏锐。

var express               = require('express'),
    app                   = express(),
    mongoose              = require('mongoose'),
    bodyParser            = require ('body-parser'),
    User                  = require('./models/user'),
    passport              = require('passport'),     
    localStrategy         = require('passport-local'),
    passportLocalMongoose = require('passport-local-mongoose'); 

mongoose.connect('mongodb://localhost/auth_demo_app', {
    useNewUrlParser: true
});

app.set('view engine', 'ejs');
app.use(express.static(__dirname + '/public'));
app.use(bodyParser.urlencoded({extended: true}));
app.use(passport.initialize());
app.use(passport.session());
app.use(require("express-session")({
    secret: "Rusty is the worst …
Run Code Online (Sandbox Code Playgroud)

authentication mongoose express passport-local passport.js

2
推荐指数
1
解决办法
2350
查看次数