- Java 双重比较
- java - 比较器与 Apache BeanComparator
- Objective-C 完成 block 导致额外的方法调用?
- database - RESTful URI 是否应该公开数据库主键?
我正在尝试使用 express 在 node.js 服务器上设置 Passport 本地身份验证。看起来它应该非常简单。但是我卡住了。
这两个片段可以很好地协同工作:
app.get('/', ensureAuthenticated, function(req, res){
res.redirect('/index.html', { user: req.user });
});
app.post('/login',
passport.authenticate('local', { failureRedirect: '/login.html', failureFlash: true, successFlash: "Success!" }),
function(req, res) {
res.redirect('/');
});
问题是没有什么能阻止我在地址栏中输入“www.myurl.com/index.html”并直接进入我的页面。
如果我使用这样的任何代码:
app.get('/index.html', ensureAuthenticated, function(req, res){
res.redirect('/index.html', { user: req.user });
});
我好像陷入了一个循环……如果它可以检查我的身份验证并在我的路上发送我,而不是永远检查每个重定向,那就太好了。有什么方法可以避免?
我注意到文档似乎使用了 .render,而不是重定向。但是这个 SEEMS 要求我使用 .ejs 而我不想那样做。这是必须的吗?
++供引用++
function ensureAuthenticated(req, res, next) {
if (req.isAuthenticated()) { return next(); }
res.redirect('/login.html')
}
最佳答案
所以我猜你让 express.static()
处理对 index.html
和 login.html
的请求?在这种情况下,您可以为 index.html
创建一个路由,该路由将首先检查身份验证,并采取相应的行动:
app.get('/index.html', ensureAuthenticated, function(req, res, next) {
// if this block is reached, it means the user was authenticated;
// pass the request along to the static middleware.
next();
});
确保在将 express.static
添加到中间件堆栈之前声明了上述路由,否则它会被绕过(Express 中间件/路由按顺序调用声明,第一个匹配请求的将处理它)。
编辑:我一直忘记这是可能的,而且也更干净:
app.use('/index.html', ensureAuthenticated);
(而不是上面的app.get
)
关于node.js - 导致无限循环的快速身份验证重定向,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/16019830/
我正在尝试使用谷歌浏览器的 Trace Event Profiling Tool分析我正在运行的 Node.js 应用程序。选择点样本后,我可以在三种 View 之间进行选择: 自上而下(树) 自上而
对于一个可能是菜鸟的问题,我们深表歉意,但尽管在 SO 上研究了大量教程和其他问题,但仍找不到答案。 我想做的很简单:显示一个包含大量数据库存储字符串的 Android ListView。我所说的“很
我已经开始了一个新元素的工作,并决定给 Foundation 5 一个 bash,看看它是什么样的。在创建带有水平字段的表单时,我在文档中注意到的第一件事是它们使用大量 div 来设置样式。所以我在下
我有一个 Windows 窗体用户控件,其中包含一个使用 BeginInvoke 委托(delegate)调用从单独线程更新的第 3 方图像显示控件。 在繁重的 CPU 负载下,UI 会锁定。当我附加
我有一堆严重依赖dom元素的JS代码。我目前使用的测试解决方案依赖于 Selenium ,但 AFAIK 无法正确评估 js 错误(addScript 错误不会导致您的测试失败,而 getEval 会
我正在制作一款基于滚动 2D map /图 block 的游戏。每个图 block (存储为图 block [21][11] - 每个 map 总共 231 个图 block )最多可以包含 21 个
考虑到以下情况,我是前端初学者: 某个 HTML 页面应该包含一个沉重的图像(例如 - 动画 gif),但我不想强制客户缓慢地等待它完全下载才能享受一个漂亮的页面,而是我更愿意给他看一个轻量级图像(例
我正在设计一个小软件,其中包括: 在互联网上获取资源, 一些用户交互(资源的快速编辑), 一些处理。 我想使用许多资源(它们都列在列表中)来这样做。每个都独立于其他。由于编辑部分很累,我想让用户(可能
我想比较两个理论场景。为了问题的目的,我简化了案例。但基本上它是您典型的生产者消费者场景。 (我关注的是消费者)。 我有一个很大的Queue dataQueue我必须将其传输给多个客户端。 那么让我们
我有一个二元分类问题,标签 0 和 1(少数)存在巨大不平衡。由于测试集带有标签 1 的行太少,因此我将训练测试设置为至少 70-30 或 60-40,因此仍然有重要的观察结果。由于我没有过多地衡量准
我是一名优秀的程序员,十分优秀!