- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我有一个 DELETE 操作作为我构建的 NodeJS API 的一部分。此删除应执行以下操作:
在测试中,如果播放器是由另一个用户创建的,它会通过,但在尝试删除对象时会失败。这是代码:
router.delete('/:id', validateBearerToken, function(req, res) {
let playerId = req.params.id;
//get player object
let player = Player.find({created_by: playerId
}, function(err) {
if (err) return res.status(409).send('There was a problem finding the players.');
});
if (player.created_by !== getUserFromBearerToken(req.token)) {
return res.status(404).send('The player not created by this user');
}
Player.findByIdAndRemove(playerId, function(err) {
if (err) {
return res.status(404).send('There was a problem deleting the player.');
}
res.status(200).send({
success: true
});
});
});
validateBearerToken 用于校验执行删除操作的用户是否有效
function validateBearerToken(req, res, next) {
let bearerToken;
let bearerHeader = req.headers.authorization;
if (typeof bearerHeader !== 'undefined') {
let bearer = bearerHeader.split('Bearer ');
bearerToken = bearer[1];
req.token = bearerToken;
next();
} else {
res.status(403).send();
}
}
gertUserFromBearerToken 用于获取登录用户的 id 以与测试中的 'created_by` id 进行比较:
function getUserFromBearerToken(token) {
const decodedtoken = jwt.decode(token, process.env.JWT_SECRET);
return decodedtoken.id;
}
最佳答案
你的验证中间件(validateBearerToken
)应该是这样的
function validateBearerToken(req, res, next) {
var token = req.headers.authorization || req.headers['x-access-token'];
if (!token)
return res.status(403).send({ auth: false, message: 'No token provided.' });
jwt.verify(token, process.env.JWT_SECRET, function(err, decoded) {
if (err)
return res.status(500).send({ auth: false, message: 'Failed to authenticate token.' });
// if everything good, save to request for use in other routes
req.userId = decoded.id;
next();
});
}
然后在删除路由中检查这样的id
if (player.created_by !== req.userId) {
return res.status(404).send('The player not created by this user');
}
关于javascript - 检查 `created_by` 属性后无法删除播放器对象,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/49102110/
我目前正在开发 Django 应用程序,我正在尝试将当前用户设置为模型的默认用户,但它不起作用。 created_by = models.ForeignKey(User, default=reques
我目前正在开发 Django 应用程序,我正在尝试将当前用户设置为模型的默认用户,但它不起作用。 created_by = models.ForeignKey(User, default=reques
我有一个 DELETE 操作作为我构建的 NodeJS API 的一部分。此删除应执行以下操作: 使用提供的 ID 删除播放器对象 不应删除其他用户创建的播放器。 在测试中,如果播放器是由另一个用户创
我有 2 个表 employee 和 employee_document。这是两个表的 mysql 查询 - CREATE TABLE employee ( id int(11) unsigned
除了 form_valid() 方法之外,我可以将用户设置为创建者的其他有效方法是什么。 views.py class CreatEEView(LoginRequiredMixin, CreateVi
我正在尝试为我的博客存档创建一个侧边栏,列出我的博客条目的所有月份,因此当您单击“2007 年 6 月”等链接时,将加载 6 月 7 日的所有博客。这是我的链接 month.first 是我拉出来的
我想将 Django 管理界面用于一个非常简单的 Web 应用程序,但我无法解决一个应该不难解决的问题 .. 考虑以下几点: class Contact(models.Model): name
我想在 django rest 框架模型中创建一个 created_by 字段。 它应该包含当前登录用户的 user_id 并且应该是这样的,我不需要在 POST 请求期间以 JSON 格式发送它,它
唉......我觉得自己是这方面的新手,所以假设我有几个模型: class Question :questions end 所以我的问题是我不知道如何获取创建问题或答案的用户,应该在创建问题(或创建
我有一辆 table 车。该表具有字段 - created_by 和 edited_by。每次创建或编辑车辆时,该特定用户的 ID 都会保存到此列中。在显示此表详细信息的显示 View 中,我想显示用
我想知道是否有办法添加 created_by和 modified_by类似于 created和 modified在 CakePHP 中工作? 我喜欢 cake 识别这些字段并自动处理它们的事实,无论模
我最近安装了Blogango,但出现以下错误: CommandError: One or more models did not validate: blogango.blogentry: 'cre
我项目中的所有模型都有 created_by 和 updated_by。 Created_by 由 current_user 在创建时设置,updated_by 由 current_user 在更新时
我正在使用 Node.js,我正在尝试制作一个 Mongoose 插件,它将 created_by 值设置为当前登录的用户 ID。用户存储在 session 中。 lastModifiedPlugin
我正在尝试添加当前 user_id成created_by和 updated_by场自动。谁能帮我? 这是数据模式: create_table "businesses", force: :cascade
我是一名优秀的程序员,十分优秀!