护照 Jwt 未经授权

4

你好,我正在尝试在我的Web应用程序中实施passport-jwt。但它不起作用,我看到了几篇相同的帖子,并尝试了他们所做的事情,但在我的情况下,它没有奏效。

以下是一些相关的Stack Overflow问题:

passport local策略未被调用

Passport-jwt未授权

我已经尝试过这些方法,但都没有奏效。这是我在passport.js中的代码:

    var config = require('./config');

var JwtStrategy = require('passport-jwt').Strategy,
    ExtractJwt = require('passport-jwt').ExtractJwt;
module.exports =
    function(passport){
        var opts ={};
        opts.jwtFromRequest = ExtractJwt.fromAuthHeaderAsBearerToken();
        opts.secretOrKey = config.secret;
            passport.use(new JwtStrategy(opts,function(jwt_payload,done){
                console.log('HERE');
                console.log(jwt_payload);
                User.findOne({id:jwt_payload._id},function(err,user){
                    if(err)
                        return done(err,false);
                    if(user)
                        return done(null,user);
                    else
                        return done(null,false);
                        })

                    }));
            };

它甚至都无法到达console.log('HERE');

这是我生成令牌的方式

router.post('/login',function(req,res,next){
    var username = req.body.username;
    var password = req.body.password;
    User.findUser(username,function(err,user){
        if(err) return res.json({success:false,msg:"Error"});
        if(!user) return res.json({success:false,msg:"No Such user"});
        //res.json(user);
        console.log(user);
        if(user){
            User.comparePass(password,user.password,function(err,IsMatched){
                if(err) return res.json({success:false,msg:'error});
                if(!IsMatched) return  res.json({success:false,msg:"wrong password"});
                if(IsMatched){
                    var token = jwt.sign(user.toObject(),config.secret,{expiresIn:604800});
                    res.json({success:true,token:'JWT '+ token,
                            user:{
                                name:user.name,
                                username:user.username,
                                password:user.password,
                                email:user.email,
                                contact:user.contact,
                                address:user.address
                            }
                    });

                }
            });
        }
    });
});

以下是我尝试访问的内容:

router.get('/profile',passport.authenticate('jwt',{session:false}), function(req, res, next) {
  res.json({user:req.user});
});

谢谢!

1个回答

2

好的,我已经想通了。

ExtractJwt.fromAuthHeaderWithScheme('jwt')

替代

ExtractJwt.fromAuthHeaderAsBearerToken();

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接