Creo un middleware de autenticación en NestJs como a continuación:
@Injectable() export class AuthenticationMiddleware implements NestMiddleware { constructor() {} async use(req: any, res: any, next: () => void) { const authHeaders = req.headers.authorization; if (authHeaders) { //some logic etc. //req.user = user; next(); } else { throw new UnathorizedException(); } } } ... donde obtengo de los encabezados: un token de autenticación, lo decodifico y verifico si este usuario es correcto y existe en la base de datos, si existe, configuro el objeto de user en req.user . Y ahora tengo una pregunta, ¿cómo obtener este req.user en mis servicios y usarlo en la lógica comercial? Necesito obtener la identificación de req.user pero no sé cómo.
Sé que puedo hacer esto usando @Req() request en los parámetros del controlador y pasar esta request a mi función, pero no la quiero, porque es (para mí) una práctica fea. Entonces, ¿cómo obtener este req.user en mis servicios?
¡Gracias por cualquier ayuda!
Solución alternativa (si no usará la inyección de alcance de solicitud): puede usar ganchos asíncronos . Hay muchas bibliotecas que simplifican el uso de ganchos asíncronos, como esta . Simplemente configura su contexto en el middleware:
@Injectable() export class AuthenticationMiddleware implements NestMiddleware { constructor() {} async use(req: any, res: any, next: () => void) { const authHeaders = req.headers.authorization; if (authHeaders) { //some logic etc. //req.user = user; Context.run(next, { user: req.user }); } else { throw new UnathorizedException(); } } } Y luego puede obtener una instancia de usuario en cualquier lugar de su código simplemente llamando a Context.get()
Pues bien, para meter al usuario en el servicio tienes dos opciones:
use @Req() en el controlador y páselo, como mencionó
Haga que su solicitud de servicio tenga un REQUEST e inyecte el objeto de solicitud en el servicio
Personalmente, preferiría lo primero, ya que el alcance de la solicitud tiene sus propias ventajas y desventajas para comenzar a sopesar y manejar (como no poder usar el servicio en una estrategia de pasaporte o un trabajo cron). También puede hacer que el usuario sea opcional, o agruparlo en el cuerpo o lo que sea que se pase al servicio y luego tener acceso a él sin que sea un parámetro explícito.
Puedes crear un decorador para hacerlo. Algo como esto
usuario-actual.decorator.ts
import { createParamDecorator, ExecutionContext } from '@nestjs/common'; export const CurrentUser = createParamDecorator( (property: string, ectx: ExecutionContext) => { const ctx = ectx.getArgByIndex(1); return property ? ctx.req.user && ctx.req.user[property] : ctx.req.user; }, );ejemplo.controlador.ts
@ApiTags('example') @Controller('example') export class ExampleController { constructor(private readonly exampleService: ExampleService) {} @Get('/') public async doSomething(@CurrentUser() user: YourUserClassOrInteface,): Promise<any> { return this.exampleService.exampleFunction(user.id); } }ejemplo.servicio.ts
export class ExampleService { constructor() {} public async exampleFunction(id: string): Promise<void> { console.log('id:', id); return; } }IMPORTANTE: Inyectar la Solicitud en los servicios no es una buena solución porque hará una nueva en cada solicitud de punto final. Por eso se utilizan los decoradores. Facilitará el trabajo con los datos necesarios y no entregará solo los parámetros que se necesitan en lugar de transferir el objeto de solicitud extra grande.