Estoy tratando de verificar múltiples condiciones para permitir que el usuario inicie sesión. Pude implementar authguard cuando el usuario inició sesión correctamente. No solo el usuario debe validar, sino que también debe cumplir con los criterios para iniciar sesión. Así es como implementé la protección de autenticación para verificar si el usuario inició sesión o no.
export class AuthGuard implements CanActivate { access: boolean; constructor( private auth: AuthService, private router: Router, ) {} canActivate( route: ActivatedRouteSnapshot, state: RouterStateSnapshot ): | Observable<boolean | UrlTree> | Promise<boolean | UrlTree> | boolean | UrlTree { return this.auth.user$.pipe( take(1), map((user) => (user ? true : false)), tap((isLoggedIn) => { if (!isLoggedIn) { this.router.navigate(['/login']); return false; } return true; }) ); } } Mientras que el usuario de registro tiene un campo llamado employee que es boolean . Por lo tanto, quiero implementar la protección de autenticación para iniciar sesión de modo que cuando el usuario inicie sesión cumpla con la condición de que las credenciales del usuario son válidas y el usuario es un empleado. Intenté seguir usando la siguiente manera, pero empolyee no estaba undefined .
this.auth.user$.subscribe((res) => { this.isEmployee = res.isEmployee; }); if (!this.isEmployee) { console.log(this.isEmployee); this.router.navigate(['/login']); console.log('user is not employee'); return false; } console.log('user is approved', this.isEmployee); return true; }Suponiendo que tiene claves isLoggedIn , isEmployee , puede hacer lo siguiente:
return this.auth.user$.pipe( map((user) => { if(user.isLoggedIn && user.isEmployee){ return this.router.navigate(['login']); } else { return false; } }) ); No tiene sentido usar operator take(1) en una guardia, el usuario puede intentar cualquier cantidad de veces ingresar a una página.
Parece que está intentando implementar acciones de autenticación y autorización al mismo tiempo en su protección de autenticación.
Puede implementar credenciales de usuario y verificación de roles en su acción de autenticación de backend y evitar complicaciones en su guardia.
O puede visitar este https://www.npmjs.com/package/keycloak-angular#authguard y verificar cómo se implementan ambos dentro de un solo auth-guard.