You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

express+passport-local账号密码正确仍被重定向问题咨询

问题原因及缺失配置说明

你遇到的问题核心是缺少会话持久化的必要配置,以及passport会话中间件用法错误,具体要修改的内容如下:

  • 1 缺少express-session依赖配置
    passport的登录状态持久化完全依赖express的session能力,你当前代码没有引入和配置该中间件,登录成功的用户状态无法被保存,后续请求自然识别不到登录态。
    先安装依赖:
npm install express-session

之后在app.js的cookieParser配置之后、passport初始化之前添加session配置:

const session = require('express-session');
app.use(session({
  secret: '自定义加密密钥', // 自行替换为随机字符串
  resave: false,
  saveUninitialized: false,
  cookie: { secure: false } // 生产环境使用HTTPS时改为true
}))
  • 2 passport会话中间件用法错误
    你当前app.js中写的app.use(passport.authenticate('session'))用法不符合标准逻辑,替换为以下代码即可:
app.use(passport.session());

该中间件会自动从已有的session中读取用户信息,调用你配置的deserializeUser方法,将用户对象挂载到req.user上,connect-ensure-login的ensureLoggedIn校验就是通过判断req.user是否存在来确认登录态的。

修改完以上两点后重启服务即可生效。

内容的提问来源于stack exchange,提问作者tom

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.06 05:15:03