El código del enrutador y el controlador se proporciona a continuación: intenté usar el decodificador jwt, proporciona el objeto: {_id, iat, exp} pero en cartero devuelve el objeto vacío
===router=== router.get("/secret", requireSignin, (req, res) => { res.json({ user: req.user, }); }); ===controller=== exports.requireSignin = expressJwt({ secret: process.env.JWT_SECRET, algorithms: ["HS256"], userProperty: "auth", });```Para mí, esto sucedió cuando no esperé de forma asíncrona una función que iba a devolver un token firmado que escribí contra un esquema de MongoDB como este
const sendCustomerToken = (customer, statusCode, res) => { const token = customer.getSignedToken(); res.status(statusCode).json({ success: true, token }); };
Básicamente, está devolviendo una promesa, si no la espera, devolverá un objeto nulo o vacío porque es un procedimiento 
sin embargo, si lo espera, espera el momento en que la cadena esté disponible y luego lo devuelve así
const sendCustomerToken = async (customer, statusCode, res) => { const token = await customer.getSignedToken(); res.status(statusCode).json({ success: true, token }); };
método de esquema
customerAuthSchema.methods.getSignedToken = async function() { return jwt.sign({ id: this._id }, process.env.JWT_SECRET, { expiresIn: process.env.JWT_EXPIRE, }); };
es posible que desee verificar las promesas en su código donde puede consultar la base de datos.
Además, si la decodificación no funciona, intente usar el método jwt sign que recibe una carga útil, un secreto y una opción: la carga útil son los datos protegidos que desea devolver, el secreto es su cadena normal que puede generar usando criptografía y la opción es simplemente el tiempo de vida de su simbólico. al igual que
function() { return jwt.sign({ id: this._id }, process.env.JWT_SECRET, { expiresIn: process.env.JWT_EXPIRE, });};`con variables env como esta
PUERTO=5000 JWT_SECRET=4de5b205fa171927adb1444c06bd990fadd45ffe7a1309def8b5a JWT_EXPIRE=10min