0
我編寫中間件來檢查每個調用的用戶憑證。函數執行在中間停止
因爲它是爲了工作:我從用戶獲得ID令牌。檢查是否創建了令牌。如果數據正確 - 我將它們保存以供將來使用。
middleware = function(req, res, next) {
var storage = {};
storage.ip = req.ip;
storage.logged = false;
storage.username = 'Guest';
if(req.headers.authorization) {
var base64Id = req.headers.authorization.split(' ');
try {
var decoded = jwt.verify(base64Id[1], app.get('salt'));
console.log('decoded',decoded);
Token.findOne({ jti: decoded.abc }, function(err, token) {
if (err) {
console.log(err);
}
if(token.browser !== req.headers['user-agent'] || req.ip !== token.ip) {
console.log('incydent: niezgodność ip lub przeglądarki');
} else {
User.findOne({_id: token.iss}, function(err, user) {
if(err) {
console.log(err);
}
if(user.name === decoded.name) {
console.log('data are correct');
storage.username = user.name;
storage.logged = true;
} else {
console.log('data are wrong');
}
});
console.log('next step');
}
});
} catch(err) {
if(err.name === 'TokenExpiredError') {
token.deactivate();
} else {
console.log('ERROR!',JSON.stringify(err,null,4))
}
}
}
req.storage = storage;
next();
};
在控制檯上,我的最後一行是「數據是正確的」,並與console.log('next step');
線從未被執行。沒有任何錯誤拋出控制檯。
正確縮進代碼總是幫助 – qxz