Estoy haciendo uno de mis primeros ejercicios sobre autorización, pero no puedo entender qué estoy haciendo mal con este. Estoy tratando de validar el token JWT, pero me devuelve que no es válido
Obtengo el token con httpie:
http POST :4000/auth/login email=test@test.com password=testY luego intento validar con httpie:
http GET :4000/images authorization:"Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ1c2VySWQiOjEsImlhdCI6MTY0ODgyMDI3MCwiZXhwIjoxNjQ4ODI3NDcwfQ.AhArOvQTaJ7ohbPiyGiGTK5pFMWqjbZ5Kj9q2hXEhXU"Lo que me da: token JWT no válido
Este es mi enrutador/images.js
const { Router } = require("express"); const Image = require("../models").image; const router = new Router(); const toData = require("../auth/jwt"); router.get("/images", async (req, res) => { const auth = req.headers.authorization && req.headers.authorization.split(" "); if (auth && auth[0] === "Bearer" && auth[1]) { try { const data = toData(auth[1]); const allImages = await Image.findAll(); res.send(allImages); } catch (error) { res.status(400).send("Invalid JWT token"); } } else { res.status(401).send({ message: "Please supply valid credentials" }); } });Este es el enrutador/auth.js
const { Router } = require("express"); const { toJWT, toData } = require("../auth/jwt"); const router = new Router(); router.post("/auth/login", async (req, res, next) => { try { const { email, password } = req.body; if (!email || !password) { return res.status(400).send("Email and password required"); } else { res.send({ jwt: toJWT({ userId: 1 }) }); } } catch (error) { console.log(error.message); next(error); } }); module.exports = router;Este es el auth/jwt.js
const jwt = require("jsonwebtoken"); const secret = process.env.JWT_SECRET || "e9rp^&^*&@9sejg)DSUA)jpfds8394jdsfn,m"; const toJWT = (data) => { return jwt.sign(data, secret, { expiresIn: "2h" }); }; const toData = (token) => { return jwt.verify(token, secret); }; module.exports = { toJWT, toData };Espero que alguien pueda ayudar :)
Dentro de su archivo router/images.js, parece que no necesita el método toData correctamente. Necesita el módulo con dos funciones exportadas, por lo que si usa la destrucción, tendrá que acceder a su método toData como lo hizo dentro de auth.js.
Cambie la línea 4 de router/images.js a:
const { toData } = require("../auth/jwt");Cuando necesite el archivo auth/jwt con una sola const que no esté desestructurada, accederá a los métodos exportados de ese archivo con notación de puntos:
const jwt = require("../auth/jwt"); jwt.toData(auth[0]);