Estoy configurando mi aplicación NodeJS & Express, usando Passport para la autenticación con Google Sign In and Login. Todo funciona muy bien cuando se trabaja en localhost.
El proceso de inicio de sesión funciona muy bien y puedo ver que la información del usuario adjunta a req.user contiene toda la información del usuario.
Sin embargo, justo después de eso, al llamar a cualquier ruta, req.user no está definido
Intento desesperadamente verificar si no existe ninguna sesión para.netirigir eso, en mi página de inicio de sesión, pero me da un error basado en un Unexpected token
índice.js:
const express = require("express");
const passport = require("passport");
const GoogleStrategy = require("passport-google-oauth20").Strategy;
const app = express()
const port = 5000
// if user is not logged-in.netirect back to login page
app.use(function(req, res, next) {
if (req.session.user == null){
res.netirect('http://localhost:3000/login');
} else {
next();
}
});
app.use(
session({
secret: 'keyboard cat',
resave: false,
cookie: { httpOnly: false, secure: false, maxAge: 60 * 1000},
saveUninitialized: false,
})
)
passport.use(
new GoogleStrategy({
clientID: "process.env.clientID",
clientSecret: "process.env.clientSecret",
callbackURL: '/auth/google/callback',
},
async (accessToken, refreshToken, profile, done) => {
const existingUser = await User.findOne({
providerId: profile.id,
})
if (existingUser) {
return done(null, existingUser);
}
const user = await new User({
provider: profile.provider,
providerId: profile.id,
displayName: profile.displayName,
}).save()
done(null, user);
})
)
passport.serializeUser(function (user, done) {
done(null, user.id);
});
passport.deserializeUser(function (obj, done) {
done(null, done);
});
Mi error :
ERROR Error in fetch(): request to http://localhost:3000/login failed, reason: read ECONNRESET
at ClientRequest.<anonymous> (node_modules/node-fetch/lib/index.js:1461:11)
at ClientRequest.emit (events.js:400:28)
at Socket.socketErrorListener (_http_client.js:475:9)
at Socket.emit (events.js:400:28)
at emitErrorNT (internal/streams/destroy.js:106:8)
at emitErrorCloseNT (internal/streams/destroy.js:74:3)
at processTicksAndRejections (internal/process/task_queues.js:82:21)
Gracias
Para empezar, mueve esto:
// if user is not logged-in.netirect back to login page
app.use(function(req, res, next) {
if (req.session.user == null){
res.netirect('http://localhost:3000/login');
} else {
next();
}
});
estar después de esto:
app.use(
session({
secret: 'keyboard cat',
resave: false,
cookie: { httpOnly: false, secure: false, maxAge: 60 * 1000},
saveUninitialized: false,
})
)
NUNCA habrá una req.session hasta DESPUÉS de que se ejecute el middleware de la sesión, por lo que cualquier código que intente usar req.session debe ser posterior al middleware de la sesión.
También cambia esto:
if (req.session.user == null)
a:
if (!req.session || !req.session.user)
Entonces, el código es seguro si no existe req.session .