使用 Passport.js 显示即显消息

Display flash messages with Passport.js

我在 Express 4 中使用 Passport.js 时无法显示即显消息。Passport.js 本地策略文档显示了如何设置即显消息,但没有太多关于如何实际显示它的内容.

这是我一直以来的做法。

passport.use(new auth(function (username, password, done) {
    con.query(query.login, [username], function(err, rows) {
        if (err) {
            done(err);
        }
        if (rows.length != 1) {
            console.log('Login attempted for ' + username);
            return done(null, false, {message: "Wrong username/password"});
        }
        user = rows[0];
        bcrypt.compare(password, user.passwordHash, function (err, correct) {
            delete user.passwordHash;
            if (correct) {
                return done(null, user);
            } else {
                console.log('Login attempted for ' + username);
                return done(null, false, {message: "Wrong username/password"});
            }
        })
    });
}));

app.get('/login', function(req, res) {
    var pageParameters = {};
    var flash = req.flash('message');
    // console.log(flash);
    if (flash != null && flash != '') {
        pageParameters.message = flash;
    }
    res.render('login', pageParameters);
});

app.post('/login', passport.authenticate('local', {
    failureRedirect: '/login',
    failureFlash: true
}), function (req, res) {
    req.session.user = req.user;
    if (typeof req.session.redirect !== 'undefined') {
        res.redirect(req.session.redirect);
        delete req.session.redirect;
    } else {
        res.redirect('/');
    }
});

没有错误,控制台没有告诉我任何关于 flash 未定义的信息。 console.log(flash) 什么也没显示。如何显示flash?

工作项目见 hire

var express = require('express');
var router = express.Router();

var isAuthenticated = function (req, res, next) {
    // if user is authenticated in the session, call the next() to call the next request handler 
    // Passport adds this method to request object. A middleware is allowed to add properties to
    // request and response objects
    if (req.isAuthenticated())
        return next();
    // if the user is not authenticated then redirect him to the login page
    res.redirect('/');
}

module.exports = function(passport){

    /* GET login page. */
    router.get('/', function(req, res) {
        // Display the Login page with any flash message, if any
        res.render('index', { message: req.flash('message') });
    });

    /* Handle Login POST */
    router.post('/login', passport.authenticate('login', {
        successRedirect: '/home',
        failureRedirect: '/',
        failureFlash : true  
    }));

    /* GET Registration Page */
    router.get('/signup', function(req, res){
        res.render('register',{message: req.flash('message')});
    });

    /* Handle Registration POST */
    router.post('/signup', passport.authenticate('signup', {
        successRedirect: '/home',
        failureRedirect: '/signup',
        failureFlash : true  
    }));

    /* GET Home Page */
    router.get('/home*', isAuthenticated, function(req, res){
//      console.log("get home :" + req.session.cookie.name);
        res.render('home', { user: req.user });
    });

    /* Handle Logout */
    router.get('/signout', function(req, res) {
        req.logout();
        res.redirect('/');
    });

    return router;
}

是的,passport 关于其与 connect-flash 交互的文档肯定需要更新,因为它具有误导性(我不确定如何向他们提出建议)。

当您将带有消息的对象传递给策略的验证回调时,如下所示: return done(null, false, {message: "Wrong username/password"}); Passport 实际上是在 connect-flash 中设置 'error' 消息而不是 'message' 消息——换句话说,passport 可能在后台执行此操作:req.flash('error', info.message) 其中信息是 {message: "Wrong username/password"} .所以你应该做 var flash = req.flash('error') 而不是检索消息。

注意:如果传递给本地策略的用户名或密码为空,passport 将在连接闪存中使用消息 "Missing Credentials" 在内部设置 'error' 消息。因此,IMO,您最好在 connect-flash 的相同 'error' 属性 上设置消息,以使其与护照的内置行为保持一致。 但是,如果您想在不同的 属性(例如 'message')上在本地策略中设置消息,您可以使用 connect-flash setter 明确设置它,如下所示:req.flash('message', yourMessage) .

我发现这一点的方法是简单地记录会话对象以查看闪存对象及其在护照身份验证后的所有消息,因为设置闪存消息(使用 req.flash())也会在会话对象上创建一个闪存对象(假设您已经正确设置了 express 和 passport 会话)。所以 console.log(req.session) 将向您显示 flash 对象及其包含的所有消息。

注意: 一旦你使用 getter 像这样检索 flash 消息:req.flash('error'),flash 对象将从会话对象中删除,因此,请确保在检索闪存消息之前控制台记录会话对象。

旁注:您可以根据需要设置任意数量的 flash 'error' 消息,它只会将其附加到 'error' 数组:

req.flash('error', 'Error #1')
req.flash('error', 'Error #2')
console.log(req.flash('error')) // returns ['Error #1', 'Error #2']