express+passport-local账号密码正确仍被重定向问题咨询
问题原因及缺失配置说明
你遇到的问题核心是缺少会话持久化的必要配置,以及passport会话中间件用法错误,具体要修改的内容如下:
- 1 缺少
express-session依赖配置
passport的登录状态持久化完全依赖express的session能力,你当前代码没有引入和配置该中间件,登录成功的用户状态无法被保存,后续请求自然识别不到登录态。
先安装依赖:
npm install express-session
之后在app.js的cookieParser配置之后、passport初始化之前添加session配置:
const session = require('express-session'); app.use(session({ secret: '自定义加密密钥', // 自行替换为随机字符串 resave: false, saveUninitialized: false, cookie: { secure: false } // 生产环境使用HTTPS时改为true }))
- 2 passport会话中间件用法错误
你当前app.js中写的app.use(passport.authenticate('session'))用法不符合标准逻辑,替换为以下代码即可:
app.use(passport.session());
该中间件会自动从已有的session中读取用户信息,调用你配置的deserializeUser方法,将用户对象挂载到req.user上,connect-ensure-login的ensureLoggedIn校验就是通过判断req.user是否存在来确认登录态的。
修改完以上两点后重启服务即可生效。
内容的提问来源于stack exchange,提问作者tom
相关产品推荐
相关产品推荐

