- android - 多次调用 OnPrimaryClipChangedListener
- android - 无法更新 RecyclerView 中的 TextView 字段
- android.database.CursorIndexOutOfBoundsException : Index 0 requested, 光标大小为 0
- android - 使用 AppCompat 时,我们是否需要明确指定其 UI 组件(Spinner、EditText)颜色
我找到了关于 Node.js + Express.js + Passport.js 的教程 tutorial on scotch.io
我需要一些建议。
1) 本地注册检查输入数据
在此示例中,没有检查用于登录或注册的输入数据,例如检查电子邮件是否为空或无效,或者添加验证码控件,因此,如果我需要添加它们更好的位置在哪里?
在passport.js里面?
在routes.js里面?
在其他文件中?
2) 注册 POST 和 GET
在此示例中,我有两条路线,一条用于呈现表单的 GET,一条用于处理表单提交的 POST。
我想,如果出现错误,渲染带有错误消息的表单,而且所有输入文本都填充了输入的数据。
如果我检查 POST 路由中的输入数据,当我重定向到 GET 路由时,我需要传递所有错误消息以及提交的值。
我用 req.flash 做到这一点?
在同一个函数中处理 GET 和 POST 更好吗?
还有另一种(更好的)方法吗?
感谢大家的建议和帮助
最佳答案
要回答问题1)
,由于您所说的额外表单验证不是 Passport 流程的一部分,我建议将其保留在自己的中间件中,与config分开/passport.js
。您可以定义类似于已经存在的 isLoggedIn
帮助器的函数。像这样:
function validateSignup(req, res, next) {
// Perform your field validation and/or CAPTCHA checking here
if (!verifyCaptcha(req.body)) {
return res.status(401).end();
}
next();
}
app.post('/signup', validateSignup, passport.authenticate('local-signup', {
successRedirect : '/profile', // redirect to the secure profile section
failureRedirect : '/signup', // redirect back to the signup page if there is an error
failureFlash : true // allow flash messages
}));
对于 2)
及以上,
i'd like, i case of error, render the form with error message, but also with all input text filled with the entered data.
我认为实现此目的的简单方法是将您的注册/登录 POST 作为 AJAX 请求发出,而不是进行传统的表单提交,并让您的 POST 路由返回 JSON 结果而不是呈现 HTML 页面。这样您的页面就不会刷新,并且您的表单值将保持原样。粗略地说,使用 jQuery,您的客户端代码可能如下所示:
$("#signup-form").submit(function(e){
// Prevents your form from submitting as usual
e.preventDefault();
$.post('/signup', $('#theform').serialize())
.done(function() {
// Success! Navigate to home page
})
.fail(function(jqXHR, textStatus, errorThrown) {
// Show error in UI
});
});
要突出显示 UI 中的表单错误,那就完全是另一回事了,具体取决于您使用的框架。例如,如果您使用 bootstrap,我会推荐 bootstrapValidator .
is better handle GET and POST in the same function?
不,我肯定会把这些路线分开。此外,如果您确实选择遵循上面的 AJAX 建议,我发现如果我将 HTML 服务路由组织在与 JSON 路由不同的路径下会更容易。例如,如果我有一个显示注册页面的 signup
路由,以及一个用于发布注册表单的 JSON 端点,我会这样组织它:
获取/注册
POST/api/signup
关于Node.js + Express.js + Passport.js - 我需要一些如何构建它们的建议,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/30015325/
我正在尝试用 C 语言编写一个使用 gstreamer 的 GTK+ 应用程序。 GTK+ 需要 gtk_main() 来执行。 gstreamer 需要 g_main_loop_run() 来执行。
我已经使用 apt-get 安装了 opencv。我得到了以下版本的opencv2,它工作正常: rover@rover_pi:/usr/lib/arm-linux-gnueabihf $ pytho
我有一个看起来像这样的 View 层次结构(基于其他答案和 Apple 的使用 UIScrollView 的高级 AutoLayout 指南): ScrollView 所需的2 个步骤是: 为 Scr
我尝试安装 udev。 udev 在 ./configure 期间给我一个错误 --exists: command not found configure: error: pkg-config and
我正在使用 SQLite 3。我有一个表,forums,有 150 行,还有一个表,posts,有大约 440 万行。每个帖子都属于一个论坛。 我想从每个论坛中选择最新帖子的时间戳。如果我使用 SEL
使用 go 和以下包: github.com/julienschmidt/httprouter github.com/shwoodard/jsonapi gopkg.in/mgo.v2/bson
The database仅包含 2 个表: 钱包(100 万行) 事务(1500 万行) CockroachDB 19.2.6 在 3 台 Ubuntu 机器上运行 每个 2vCPU 每个 8GB R
我很难理解为什么在下面的代码中直接调用 std::swap() 会导致编译错误,而使用 std::iter_swap 编译却没有任何错误. 来自 iter_swap() versus swap() -
我有一个非常简单的 SELECT *用 WHERE NOT EXISTS 查询条款。 SELECT * FROM "BMAN_TP3"."TT_SPLDR_55E63A28_59358" SELECT
我试图按部分组织我的 .css 文件,我需要从任何文件访问文件组中的任何类。在 Less 中,我可以毫无问题地创建一个包含所有文件导入的主文件,并且每个文件都导入主文件,但在 Sass 中,我收到一个
Microsoft.AspNet.SignalR.Redis 和 StackExchange.Redis.Extensions.Core 在同一个项目中使用。前者需要StackExchange.Red
这个问题在这里已经有了答案: Updating from Rails 4.0 to 4.1 gives sass-rails railties version conflicts (4 个答案) 关
我们有一些使用 Azure DevOps 发布管道部署到的现场服务器。我们已经使用这些发布管道几个月了,没有出现任何问题。今天,我们在下载该项目的工件时开始出现身份验证错误。 部署组中的节点显示在线,
Tip: instead of creating indexes here, run queries in your code – if you're missing any indexes, you
你能解释一下 Elm 下一个声明中的意思吗? (=>) = (,) 我在 Elm architecture tutorial 的例子中找到了它 最佳答案 这是中缀符号。实际上,这定义了一个函数 (=>
我需要一个 .NET 程序集查看器,它可以显示低级详细信息,例如元数据表内容等。 最佳答案 ildasm 是 IL 反汇编程序,具有低级托管元数据 token 信息。安装 Visual Studio
我有两个列表要在 Excel 中进行比较。这是一个很长的列表,我需要一个 excel 函数或 vba 代码来执行此操作。我已经没有想法了,因此转向你: **Old List** A
Closed. This question does not meet Stack Overflow guidelines。它当前不接受答案。 想要改善这个问题吗?更新问题,以便将其作为on-topi
我正在学习 xml 和 xml 处理。我无法很好地理解命名空间的存在。 我了解到命名空间帮助我们在 xml 中分离相同命名的元素。我们不能通过具有相同名称的属性来区分元素吗?为什么命名空间很重要或需要
我搜索了 Azure 文档、各种社区论坛和 google,但没有找到关于需要在公司防火墙上打开哪些端口以允许 Azure 所有组件(blob、sql、compute、bus、publish)的简洁声明
我是一名优秀的程序员,十分优秀!