2015-06-17 72 views
5

我正在使用Deployd爲我的API和dpd護照進行身份驗證以幫助構建項目。如何通過Google策略處理來自dpd-passport的回撥/重定向?

我似乎擁有所有的身份驗證功能,會話密鑰都是通過Google分發和用戶身份驗證的,但我在使用我的redirectURL時遇到問題,並且翻譯了我返回的回調頁面。

我已經挖成dpd-passport/index.js文件,我相信這是相關信息:

var sendResponse = function(ctx, err, config) { 
var sessionData = ctx.session.data; 
var returnUrl = (ctx.req.cookies && ctx.req.cookies.get('_passportReturnUrl')) || null; 

if(returnUrl) { 
    var redirectURL = url.parse(returnUrl, true); 

    // only append if not disabled 
    if(!config.disableReturnParams) { 
     // delete search so that query is used 
     delete redirectURL.search; 

     // make sure query is inited 
     redirectURL.query = redirectURL.query || {}; 
     if(err) { 
      redirectURL.query.success = false; 
      redirectURL.query.error = err; 
     } else { 
      // append user + session id to the redirect url 
      redirectURL.query.success = true; 

      if(!config.disableSessionId) { 
       redirectURL.query.sid = sessionData.id; 
       redirectURL.query.uid = sessionData.uid; 
      } 
     } 
    } 

    var redirectURLString = ''; 
    try { 
     redirectURLString = url.format(redirectURL); 
    } catch(ex) { 
     console.warn('An error happened while formatting the redirectURL', ex); 
    } 

    // redirect the user 
    ctx.res.setHeader("Location", redirectURLString); 
    ctx.res.statusCode = 302; 

    ctx.done(null, 'This page has moved to ' + redirectURLString); 
    } else { 
     if(err) { 
      ctx.res.statusCode = 401; 
      console.error(err); 
      return ctx.done('bad credentials'); 
     } else { 
      ctx.done(err, { path: sessionData.path, id: sessionData.id, uid: sessionData.uid }); 
     } 
    } 
}; 

在成功驗證後,我給一個returnUrl的:

http://localhost:3000/auth/google/callback?code=4/l4o-H2F4QKJ5tdKbVbGfWygTGRvhHgr9zrHWImFFKdM#

與正文:

{"path":"/users","id":"d03c0faccfe41134c193266afef979c5af33adf935aeff45844b0f9473dee4ab1fbd1114240e13ea9a542785da3845cfec984e3a5b8cb188d6c595b6fc39a726","uid":"747f97a9bcfa9811"}

在我看來,像我的結果是在最上面的代碼塊中敲擊最後的else語句。

如果這是真的,那麼我的returnUrlNULL

追溯的DPD護照文件returnUrl代碼,它看起來像它應該在後續的片段被抓住這個從餅乾:

if(ctx.query.redirectURL && this.config.allowedRedirectURLs) { 
    try { 
     this.regEx = this.regEx || new RegExp(this.config.allowedRedirectURLs, 'i'); 

     if(ctx.query.redirectURL.match(this.regEx)) { 
      // save this info into the users session, so that we can access it later (even if the user was redirected to facebook) 
      if (ctx.res.cookies) ctx.res.cookies.set('_passportReturnUrl', ctx.query.redirectURL); 
     } else { 
      debug(ctx.query.redirectURL, 'did not match', this.config.allowedRedirectURLs); 
     } 
    } catch(ex) { 
     debug('Error parsing RedirectURL Regex!', ex); 
    } 
} 

要添加到這一點,我有我的allowedRedirectUrls在配置作爲:

^http://localhost:3000/.*$ 

我不知所措,並希望有一些明顯的,我失蹤。

我見過類似如下的護照路線和驗證策略,但在落實到DPD護照這是不成功的:

app.get('/auth/google/callback', 
    passport.authenticate('google', { failureRedirect: '/login' }), 
    function(req, res) { 
    // Successful authentication, redirect home. 
    res.redirect('/'); 
    }); 

要都加這個,我使用的UI路由器/ AngularJS。

回答

2

你必須通過啓動該程序的OAuth的鏈接提供的redirectUrl到DPD護照:

http://localhost:2403/auth/google?redirectURL=http://localhost