Passport.js - req.session.passport.user 没有出现

Passport.js - req.session.passport.user is not showing up

我在 Express 中使用 Passport.js - 由于某些原因,req.session.passport.user 值不存在,而它应该存在,如您所见:

这是我的护照配置:

   passport.serializeUser(function (user, done) {
        console.log(colors.bgRed('serialize user called, user:', user));
        done(null, user._id);
    });

    passport.deserializeUser(function (id, done) {
        console.log(colors.bgRed('deserialize user called, user_id:', id));
        UserModel.getNewUser().findById(id, function (err, user) {
            console.log(colors.bgRed('deserialize find user called, user:', user));
            done(err, user);
        });
    });

    passport.use('local', new LocalStrategy(function (username, password, done) {
        UserModel.getNewUser().findOne({
            username: username
        }, function (err, user) {
            if (err) {
                return done(err);
            }
            if (!user) {
                return done(null, false, {
                    message: 'Incorrect username.'
                });
            }
            if (!user.validPassword(password)) {
                return done(null, false, {
                    message: 'Incorrect password.'
                });
            }
            // req.user = user;
            return done(null, user);
        });
    }));

有谁知道可能出了什么问题?我唯一的猜测是我可能需要使用 Session 对象而不是用户 ID 进行反序列化,但我认为这是不正确的。我确实知道根本没有调用 deserializeUser 和 serializeUser。

这个问题在网上很难找到答案,所以我觉得应该去这里。

问题是因为而不是使用这个:

    app.post('/login', passport.authenticate('local', { successRedirect: '/',
 failureRedirect: '/login' }));

...我决定在 Passport 中使用这种调用方式:

app.get('/login', function(req, res, next) {
  passport.authenticate('local', function(err, user, info) {
    if (err) { return next(err); }
    if (!user) { return res.redirect('/login'); }
    req.logIn(user, function(err) {
      if (err) { return next(err); }
      return res.redirect('/users/' + user.username);
    });
  })(req, res, next);
});

原来我的代码是这样的:

passport.authenticate('local', function (err, user, info) {
        if (err) {
            return next(err);
        }
        if (!user) {

            registerUser(req,res,next);
        }
        else{

                res.locals.loggedInUser = user._doc;
                res.json({alreadyRegistered: !justRegistered,msg:user._doc});

        }

    })(req, res, next);

但后来我用 req.logIn 更新了它,像这样:

passport.authenticate('local', function (err, user, info) {
        if (err) {
            return next(err);
        }
        if (!user) {

            console.log('no account found, so we will register user as expected...');
            registerUser(req,res,next);
        }
        else{

            req.logIn(user, function (err) {   //this is crucial

                if(err){
                    return next(err);
                }

                res.locals.loggedInUser = user._doc;
                res.json({alreadyRegistered: !justRegistered,msg:user._doc});
            });
        }

    })(req, res, next);

现在它可以工作了——应该更好地遵循文档。我建议 Jared Hansson 在我刚刚在上面标记的文档中放入 "this is crucial"。否则,是的,我应该更仔细地关注文档。