Deno Deploy部署Oak HTTP服务器遇Bcrypt报错求助
Deno Deploy部署Oak服务器时Bcrypt报
Worker is not defined的解决方法 问题根源
你遇到的ReferenceWorker - Worker is not defined错误,核心原因是当前使用的bcrypt@v0.4.1依赖Deno的Worker API处理哈希运算,但Deno Deploy的边缘运行环境不支持Worker,导致登录接口调用bcrypt.compare时触发未定义错误。
解决方案
方案1:升级/替换兼容的Bcrypt库
选择无需Worker的Bcrypt实现,比如更新到bcrypt的v0.5.0+版本,该版本已适配Deno Deploy环境,无需Worker支持,且API完全兼容旧版本。仅需修改导入语句,其余代码无需改动:
import * as bcrypt from "https://deno.land/x/bcrypt@v0.5.1/mod.ts";
方案2:改用Web Crypto API实现密码验证(无第三方依赖)
如果不想依赖第三方库,可以直接用Deno和Deno Deploy都支持的Web Crypto标准API实现PBKDF2哈希验证:
- 确保存储用户密码时,采用
${迭代次数}:${盐值Base64}:${哈希值Base64}的格式保存(注册阶段生成); - 修改登录接口的验证逻辑:
// 替换原bcrypt.compare的自定义验证函数 const verifyPassword = async (plainPassword: string, storedHash: string) => { const [iterationsStr, saltB64, hashB64] = storedHash.split(":"); const iterations = parseInt(iterationsStr); const salt = Uint8Array.from(atob(saltB64), c => c.charCodeAt(0)); const storedHashBuffer = Uint8Array.from(atob(hashB64), c => c.charCodeAt(0)); const encoder = new TextEncoder(); const plainBuffer = encoder.encode(plainPassword); const derivedKey = await crypto.subtle.deriveKey( { name: "PBKDF2", salt, iterations, hash: "SHA-256" }, await crypto.subtle.importKey("raw", plainBuffer, "PBKDF2", false, ["deriveBits"]), { name: "HMAC", hash: "SHA-256", length: 256 }, false, ["sign"] ); const derivedBits = await crypto.subtle.sign("HMAC", derivedKey, encoder.encode("")); // 用安全的时序比较避免计时攻击 return crypto.subtle.timingSafeEqual(new Uint8Array(derivedBits), storedHashBuffer); }; // 在登录接口中替换原bcrypt.compare调用 const passwordMatch = await verifyPassword(password, user.password);
部署优化提示
- Deno Deploy会自动分配端口,无需硬编码8080,可改为:
const PORT = Number(Deno.env.get("PORT")) || 8080; - 敏感信息(如MongoDB连接字符串、JWT密钥)请通过Deno Deploy的环境变量配置,不要硬编码到代码中。
内容的提问来源于stack exchange,提问作者Loran Maes
相关产品推荐
相关产品推荐

