passport.serializeUser(function(user, done){ done(null, user.id); }); passport.deserializeUser(function(id, done){ User.findById(id, function(err, user){ done(err, user); }); }); passport.use(new GoogleStrategy({ clientID:process.env.CLIENT_ID, clientSecret:process.env.CLIENT_SECRET, callbackURL:"http://localhost:3000/auth/google/secrets", userProfileURL:"https://www.googleapis.com/oauth2/v3/userinfo" }, function(accessToken, refreshToken, profile, done){ console.log(profile); User.findOrCreate({googleId: profile.id}, function(err, user){ return done(err, user); }); }));Hola, estoy aprendiendo autenticación de desarrollo web y este fragmento de código me está volviendo loco. Dos preguntas.
¿Por qué se introduce "return" al final del código (línea 22) y por qué no está allí en serialize y deserializeUser?
¿Cuál es la diferencia entre null y err, se pueden usar indistintamente?
La devolución de llamada no reemplaza la declaración de return , por ejemplo, si su código sería el siguiente:
passport.use(new GoogleStrategy({ clientID:process.env.CLIENT_ID, clientSecret:process.env.CLIENT_SECRET, callbackURL:"http://localhost:3000/auth/google/secrets", userProfileURL:"https://www.googleapis.com/oauth2/v3/userinfo" }, function(accessToken, refreshToken, profile, done){ console.log(profile); User.findOrCreate({googleId: profile.id}, function(err, user){ if(err){ done(err, user); // it works } done(null,user) // it also works }); })); Si no usáramos return en la condición if , tanto las operaciones de error como las de éxito funcionarán . Por lo tanto, usamos una declaración de return para terminar la ejecución actual de la función y continuar con el siguiente paso.
err se establece en null porque no hay posibilidad de error en la función serializeUser . Porque esta función funciona después de la autenticación del pasaporte. Si hay un problema con la autenticación, esta función no funcionará sin ella.
Su lógica de función deserializeUser puede ser mejor de la siguiente manera:
passport.deserializeUser(function(id, done){ User.findById(id, function(err, user){ if(err){ return done(err) }; // when an error occur during the databese interaction if(!user){return done(null,false)} //there is no error but user wasn't found return done(null,user);//when user is found and there no error }); });existe la posibilidad de error en la función de deserialización. Cualquier error puede ocurrir desde una base de datos, para lo cual debemos devolver el error.
Resumen:
return y terminar la ejecución de la función si queremos devolver algo cuando ocurrió alguna condiciónnull indica que no ocurrió ningún error aquí done() , si es probable que ocurra el error, debe devolver el error.