Estoy tratando de implementar un mecanismo básico de inicio de sesión basado en esta respuesta: https://stackoverflow.com/a/8003291/5111904
En mi backend, estoy manejando la solicitud de post de inicio de sesión de esta manera:
app.post('/login', function (req, res) { console.log(req.body); if (req.body.user === 'normal' && req.body.password === '12345') { req.session.user_id = 0; // This is failing (req.session is undefined) res.redirect('/index'); } else { res.send('Bad user/pass'); } }); El servidor está usando https :
server = https.createServer(https_options, app).listen(PORT, HOST);
Cuando el cliente hace clic en el botón de inicio de sesión, este código se ejecuta:
function postLogin(){ var url = "/login"; var xhr = new XMLHttpRequest(); var data = { user: userInput.value, password: passwordInput.value }; xhr.open("POST", url, true); xhr.onreadystatechange = function (oEvent) { if(xhr.readyState === 4){ // Checking status codes if(xhr.status === 200){ onSuccess(xhr.responseText, xhr.responseType); } else{ console.log(xhr.status); onError(); } } } xhr.setRequestHeader("Content-type", "application/json; charset=UTF-8"); console.log("Sending this data: " + JSON.stringify(data)); xhr.send(JSON.stringify(data)); }Después del inicio de sesión, el usuario debe ser redirigido a la página de índice:
app.get('/index', (request, response) => { response.render('main', {}); })Así que tengo estos problemas:
Solo habrá un usuario válido, por lo que este código no está destinado a ser utilizado por muchas personas y solo debe proporcionar un tipo básico de seguridad.
Realmente hay tres problemas aquí:
En expreso, si desea utilizar la sesión, debe inicializarla como un middleware para su aplicación. Hay una guía detallada en su documentación: https://github.com/expressjs/session .
Básicamente, necesita algo como esto en su aplicación antes de escribir sus rutas:
app.use(session({ secret: 'keyboard cat', cookie: { secure: true } })) Este middleware agregará el método de session en su objeto req y ahora puede usar req.session .
xhr.responseText .Creo que está malinterpretando cómo funciona AJAX (o XMLHttpRequest para ser particular). Si el servidor de solicitud envía un encabezado de redirección, el navegador sigue automáticamente la redirección, no se dará cuenta de esto y, al final, se le presentará la respuesta final (no pude encontrar ninguna documentación real sobre esto, excepto esta respuesta ). Entonces su solicitud AJAX sigue la redirección y le envía la respuesta final.
La forma adecuada de trabajar con AJAX es tener todo el control de cómo funciona su página en el front-end. Entonces, la responsabilidad de redirigir entre páginas también recae en el front-end. La mejor manera de avanzar en su caso sería: enviar una solicitud a /login para iniciar sesión en el usuario. La respuesta tendrá un código de estado que determina el éxito o el fracaso (200 para el éxito y puede ser 401 para el fracaso). A continuación, puede comprobar el estado de la respuesta y redirigir.
En el back-end:
app.post('/login', function (req, res) { if (req.body.user === 'normal' && req.body.password === '12345') { req.session.user_id = 0; res.status(200).send('User logged in'); } else { res.status(401).send('Bad user/pass'); } });En la parte delantera:
xhr.onreadystatechange = function (oEvent) { if(xhr.readyState === 4){ // Checking status codes if(xhr.status === 200){ // user logged in window.location = '/index'; } else{ // login failed console.log(xhr.status); onError(); } } }Siga el proceso paso a paso para crear un sistema de inicio de sesión en nodejs usando el marco expressjs con la base de datos MySQL; consulte el enlace: https://codeamend.com/blog/node-js-login-authentication-using-expressjs-and-mysql-with -ejemplo/
router.post('/submit_login', function(req, res, next) { var email = req.body.email; var password = req.body.password; connection.query('SELECT * FROM users WHERE email = ? AND password = ?', [email, password], function(err, rows, fields) { if(err) throw err; // if user not found if (rows.length <= 0) { req.flash('error', 'Please enter correct email and Password!') res.redirect('/user/login') } else { // if user found req.session.loggedin = true; req.session.name = rows[0].username; res.redirect('/user/home'); } }); });