解析服务器:为自动(匿名)用户处理代码为 209 "Session token is expired." 的错误

Parse Server: Handling errors with code 209 "Session token is expired." for automatic (anonymous) users

我的 iOS 应用程序使用 Parse Server 的自动用户功能,即用户不必提供登录凭据,而是自动匿名登录。这些不是从 Parse.com 迁移的用户,而是具有托管 Parse Server 生成的可撤销会话的自动用户。

我们的客户端 Parse 初始化如下所示:

[Parse initializeWithConfiguration:[ParseClientConfiguration configurationWithBlock:^(id<ParseMutableClientConfiguration> _Nonnull configuration) { 
    configuration.applicationId = <our app id>; 
    configuration.clientKey = <our client key>; 
    configuration.server = <our server>; }]];

// Users 
[PFUser enableRevocableSessionInBackground]; 
[PFUser enableAutomaticUser];
[PFACL setDefaultACL:[PFACL ACL] withAccessForCurrentUser:YES];

在服务器上,"Expire inactive session"是YES,"Revoke session on password reset"是YES。会话长度为 1 年(以秒为单位)。就 "Expire inactive session" 而言,我不完全理解 "inactive" 会话的构成,以及 "Expire" 的确切构成 - 从数据库中删除,或者只是使令牌无效。在我看来,无论其他因素如何,会话在开始后仅对 "session length" 有效。

基于这种理解,一切都按预期工作 - 用户可以与数据库通信 - 并且在 1 年标记时,会话令牌似乎自然过期。

我注意到在 Parse Server 的身份验证选项卡 "App authentication settings" 中,"Enable Anonymous Authentication" 实际上设置为 NO。我的理解是,这只会让用户在没有有效会话令牌或有效 PFUser 对象的情况下与 Parse 服务器通信。这并不是我们真正想要的——我们想要一个有效的匿名 PFUser 进行通信,因为我们稍后可能想要转换为一个普通的 PFUser。我试过将其切换为“是”,但我们仍然看到相同的错误。

使用标准的登录流程,人们会清楚地显示一个屏幕,允许用户登录并刷新他们的令牌。但是,对于自动或匿名用户,这没有任何意义 - 他们从未输入任何登录凭据,因此他们无法手动刷新凭据。

鉴于启用了自动用户,我原以为 Parse Server 会自动为具有匿名凭据的用户生成一个新的会话令牌。相反,与服务器或数据库的任何交互都会失败:

Error Domain=Parse Code=209 "Session token is expired." UserInfo={code=209, temporary=0, error=Session token is expired., NSLocalizedDescription=Session token is expired.}

谁能帮我解决一下?

我将 Parse Server v2.3.2 与 MongoDB v3.0.12 和 iOS Parse SDK v1.17.1 一起使用。我可以升级到最新版本,但我想先花点时间了解问题所在,if/how这可能会解决问题。

删除应用程序并重新安装可解决问题,因为会生成新的自动用户并提供新的会话令牌。在数据库中,这显示为一个全新的用户,而旧用户永远不会被使用。

我想实施一个解决方案,该解决方案只需为令牌已过期的匿名用户授予新的会话令牌。似乎我必须设置一个有限的会话长度,我宁愿不只是将它设置为 100 年 - 它不能解决现有用户的问题并且感觉像是一个 hack。

感谢您的帮助。

亲切的问候, 亚历克斯

这已被确认为 Parse Server v2.8.0 或更早版本的已知问题。

临时解决方案只是更新我们的数据库并手动将 PFSession 对象中的所有 "expiresAt" 字段设置为将来的日期。此外,我们已将服务器设置中的 "Session Length" 增加到 3 年,以便为新用户提供更大的缓冲。

与此同时,正在讨论如何正确处理自动用户的令牌过期问题,并且可能会在 Parse Sever 的未来更新中提供解决方案。请看我的Parse Server Github Issue.