Próbuję ustanowić mechanizm logowania przy użyciu node.js, express i passport.js. Samo logowanie działa całkiem nieźle, również sesje są ładnie przechowywane w redis, ale mam pewne problemy z przekierowaniem użytkownika do miejsca, z którego zaczął, zanim zostanie poproszony o uwierzytelnienie.
np. użytkownik podąża za odsyłaczem, http://localhost:3000/hidden
a następnie przekierowywany jest na adres, http://localhost:3000/login
ale chcę, aby został ponownie przekierowany z powrotem http://localhost:3000/hidden
.
Ma to na celu, jeśli użytkownik uzyskuje losowy dostęp do strony, na którą musi być najpierw zalogowany, zostanie przekierowany do witryny / login, podając swoje dane uwierzytelniające, a następnie z powrotem do witryny, do której wcześniej próbował uzyskać dostęp.
Oto mój wpis logowania
app.post('/login', function (req, res, next) {
passport.authenticate('local', function (err, user, info) {
if (err) {
return next(err)
} else if (!user) {
console.log('message: ' + info.message);
return res.redirect('/login')
} else {
req.logIn(user, function (err) {
if (err) {
return next(err);
}
return next(); // <-? Is this line right?
});
}
})(req, res, next);
});
i tutaj moja metoda zapewniająca uwierzytelnienie
function ensureAuthenticated (req, res, next) {
if (req.isAuthenticated()) {
return next();
}
res.redirect('/login');
}
który jest zaczepiany na /hidden
stronie
app.get('/hidden', ensureAuthenticated, function(req, res){
res.render('hidden', { title: 'hidden page' });
});
Dane wyjściowe html dla witryny logowania są dość proste
<form method="post" action="/login">
<div id="username">
<label>Username:</label>
<input type="text" value="bob" name="username">
</div>
<div id="password">
<label>Password:</label>
<input type="password" value="secret" name="password">
</div>
<div id="info"></div>
<div id="submit">
<input type="submit" value="submit">
</div>
</form>