Javascript 如何通过谷歌策略处理来自dpd passport的回调/重定向?
我正在使用Deployd构建一个项目,以帮助我使用API,并使用dpd passport进行身份验证 我似乎什么都在进行身份验证,会话密钥在后面分发,用户通过谷歌进行身份验证,但我在Javascript 如何通过谷歌策略处理来自dpd passport的回调/重定向?,javascript,angularjs,express,passport.js,deployd,Javascript,Angularjs,Express,Passport.js,Deployd,我正在使用Deployd构建一个项目,以帮助我使用API,并使用dpd passport进行身份验证 我似乎什么都在进行身份验证,会话密钥在后面分发,用户通过谷歌进行身份验证,但我在重定向URL以及翻译返回的回调页面方面遇到了问题 我已经深入研究了dpd passport/index.js文件,我相信这就是相关信息: var sendResponse = function(ctx, err, config) { var sessionData = ctx.session.data; var re
重定向URL
以及翻译返回的回调页面方面遇到了问题
我已经深入研究了dpd passport/index.js
文件,我相信这就是相关信息:
var sendResponse = function(ctx, err, config) {
var sessionData = ctx.session.data;
var returnUrl = (ctx.req.cookies && ctx.req.cookies.get('_passportReturnUrl')) || null;
if(returnUrl) {
var redirectURL = url.parse(returnUrl, true);
// only append if not disabled
if(!config.disableReturnParams) {
// delete search so that query is used
delete redirectURL.search;
// make sure query is inited
redirectURL.query = redirectURL.query || {};
if(err) {
redirectURL.query.success = false;
redirectURL.query.error = err;
} else {
// append user + session id to the redirect url
redirectURL.query.success = true;
if(!config.disableSessionId) {
redirectURL.query.sid = sessionData.id;
redirectURL.query.uid = sessionData.uid;
}
}
}
var redirectURLString = '';
try {
redirectURLString = url.format(redirectURL);
} catch(ex) {
console.warn('An error happened while formatting the redirectURL', ex);
}
// redirect the user
ctx.res.setHeader("Location", redirectURLString);
ctx.res.statusCode = 302;
ctx.done(null, 'This page has moved to ' + redirectURLString);
} else {
if(err) {
ctx.res.statusCode = 401;
console.error(err);
return ctx.done('bad credentials');
} else {
ctx.done(err, { path: sessionData.path, id: sessionData.id, uid: sessionData.uid });
}
}
};
成功验证后,我将获得以下内容的returnUrl
:
http://localhost:3000/auth/google/callback?code=4/l4o-H2F4QKJ5TDKBVBGFWYGTGRVHHGR9ZRHWIMFKDM#
其主体包括:
{“path”:“/users”,“id”:“d03c0faccfe41134c193266afef979c5af33adf935aeff45844b0f9473dee4ab1fbd1114240e13ea9a542785da3845cfec984e3a5b8cb188d6c595b6fc39a726”,“uid”:“747f97a9bcfa9811”
在我看来,我的结果似乎击中了最顶层代码块中的最后一个else
语句
如果这是真的,那么我的returnUrl
是NULL
追溯dpd passport文件中的returnUrl
代码,它似乎应该从以下代码段中的cookies中获取此代码:
if(ctx.query.redirectURL && this.config.allowedRedirectURLs) {
try {
this.regEx = this.regEx || new RegExp(this.config.allowedRedirectURLs, 'i');
if(ctx.query.redirectURL.match(this.regEx)) {
// save this info into the users session, so that we can access it later (even if the user was redirected to facebook)
if (ctx.res.cookies) ctx.res.cookies.set('_passportReturnUrl', ctx.query.redirectURL);
} else {
debug(ctx.query.redirectURL, 'did not match', this.config.allowedRedirectURLs);
}
} catch(ex) {
debug('Error parsing RedirectURL Regex!', ex);
}
}
要添加到这一点,我在配置中允许我的重定向URL
:
^http://localhost:3000/.*$
我不知所措,希望有一些明显的东西我错过了
我见过类似于以下的passport路由和身份验证策略,但在dpd passport中未成功实施:
app.get('/auth/google/callback',
passport.authenticate('google', { failureRedirect: '/login' }),
function(req, res) {
// Successful authentication, redirect home.
res.redirect('/');
});
此外,我使用的是ui router/AngularJS。您必须通过启动oauth过程的链接向dpd passport提供重定向URL:
http://localhost:2403/auth/google?redirectURL=http://localhost