Как использовать паспорт с экспресс и socket.io?
В настоящее время я пытаюсь настроить базовую систему аутентификации для моего приложения node.js. На данный момент я использую экспресс (3.0.0rc5), паспорт (0.1.12) и socket.io(0.9.10) с Mongoose as Store для данных сеанса. Я также играл с everyauth
, но мне не нравилось работать с promises.
Текущая ситуация:
Успешно завершена аутентификация с помощью паспорта (стратегия facebook), на клиенте после перенаправления установлен файл cookie session.sid
, и я могу видеть документ сеанса в моей базе данных. Я могу получить доступ к cookie сеанса в socket.io
через socket.handshake.headers.cookie
.
Если я правильно понял концепцию паспорта, после того, как будет вызван успешный authentication passport.serializeUser
, который позволяет мне добавлять информацию на сеанс. В моем случае самая важная информация - это электронная почта, поэтому я устанавливаю сериализатор следующим образом:
passport.serializeUser(function(user, done) {
done(null, user.email);
});
Теперь я нахожусь в точке, где мне нужно использовать только информацию cookie в своем событии socket.io, чтобы извлечь адрес электронной почты из сеанса.
var connect = require('connect'),
parseSignedCookie = connect.utils.parseSignedCookie,
cookie = require('express/node_modules/cookie');
io.on('connection', function(socket) {
if(socket.handshake.headers.cookie) {
var cookie = cookie.parse(socket.handshake.headers.cookie);
var sessionID = parseSignedCookie(cookie['connect.sid'], 'secret');
}
});
passport.deserializeUser(function(id, done) {
// so, what is supposed to be done here?
});
Итак, если я не ошибаюсь, задача теперь использовать deserializeUser
для доступа к соответствующему адресу электронной почты.
Как мне это сделать? Любые указатели высоко оценены.
Ответы
Ответ 1
Я заработал. Я должен был получить доступ к sessionStore. Вот код, если кто-то еще споткнется об этой конкретной проблеме:
// # app.js
var express = require('express'),
routes = require('./routes'),
http = require('http'),
path = require('path'),
app = express(),
passport = require('passport'),
SessionMongoose = require("session-mongoose"),
mongooseSessionStore = new SessionMongoose({
url: "mongodb://localhost/login",
interval: 120000
});
var config = require('game/config.js'), // holds my whole server configuration
server = require('game/lib/server.js');
// save sessionStore to config for later access
config.setSessionStore(mongooseSessionStore);
// configure express to use passport and mongooseSessionStore
app.configure(function(){
app.set('port', config.port);
app.set('env', config.environment);
app.set('dbPrefix', config.dbPrefix);
app.set('views', __dirname + '/views');
app.set('view engine', 'jade');
app.use(express.favicon());
app.use(express.bodyParser());
app.use(express.cookieParser());
app.use(express.session({secret : 'totallysecret', store : mongooseSessionStore })),
app.use(express.methodOverride());
app.use(passport.initialize());
app.use(passport.session());
app.use(app.router);
app.use(express['static'](path.join(__dirname, 'public')));
});
app.get('/', routes.index);
app.get('/auth/facebook', passport.authenticate('facebook', { scope: 'email' }));
app.get('/auth/facebook/callback',
passport.authenticate('facebook', { successRedirect: '/',
failureRedirect: '/' }));
// #### Init httpserver
var httpServer = http.createServer(app);
httpServer.listen(app.get('port'));
// #### Server startup
server.init(httpServer);
Мои функции сериализации выглядят просто:
passport.serializeUser(function(user, done) {
// saves user.email to session.passport.user
done(null, user.email);
});
passport.deserializeUser(function(obj, done) {
done(null, obj);
});
И, наконец, реализация socket.io:
var util = require('util'),
connect = require('connect'),
parseSignedCookie = connect.utils.parseSignedCookie,
cookie = require('express/node_modules/cookie'),
io = require('socket.io').listen(httpServer);
var config = require('../config.js');
io.configure(function () {
io.set('authorization', function (data, callback) {
if(data.headers.cookie) {
// save parsedSessionId to handshakeData
data.cookie = cookie.parse(data.headers.cookie);
data.sessionId = parseSignedCookie(data.cookie['connect.sid'], 'totallysecret');
}
callback(null, true);
});
io.on('connection', function(socket) {
// reference to my initialized sessionStore in app.js
var sessionStore = config.sessionStore;
var sessionId = socket.handshake.sessionId;
sessionStore.get(sessionId, function(err, session) {
if( ! err) {
if(session.passport.user) {
console.log('This is the users email address %s', session.passport.user);
}
});
});
});
Используя модуль session-mongoose, у меня есть доступ к:
sessionStore.get(sessionId, callback)
sessionStore.set(sessionId, data, callback)
sessionStore.destroy(sessionId, callback)
sessionStore.all(callback) // returns all available sessions
sessionStore.clear(callback) // deletes all session data
sessionStore.length(callback) // returns number of sessions in the
Ответ 2
Вот решение, использующее Socket.IO 1.0 и Express 4.0. Это похоже на ответ Патрика. Хитрость заключается в том, что, поскольку Socket.IO 1.0 имеет новый API промежуточного программного обеспечения, мы можем переносить промежуточное программное обеспечение Express и помещать его в конвейер Socket.IO, не вникая в низкоуровневую реализацию хранилищ сеансов.
// Set up the Session middleware using a MongoDB session store
expressSession = require("express-session");
var sessionMiddleware = expressSession({
name: "COOKIE_NAME_HERE",
secret: "COOKIE_SECRET_HERE",
store: new (require("connect-mongo")(expressSession))({
url: "mongodb://localhost/DATABASE_NAME_HERE"
})
});
// Set up the Express server
var app = require("express")()
.use(sessionMiddleware)
.use(passport.initialize())
.use(passport.session())
// ... more middleware ...
.listen(8000);
// Set up the Socket.IO server
var io = require("socket.io")(app)
.use(function(socket, next){
// Wrap the express middleware
sessionMiddleware(socket.request, {}, next);
})
.on("connection", function(socket){
var userId = socket.request.session.passport.user;
console.log("Your User ID is", userId);
});
Переменная sessionMiddleware - это функция, предназначенная для непосредственного подключения к конвейеру Express. Он принимает ровно три аргумента: объект запроса, объект ответа и обратный вызов.
Протокол Socket.IO ожидает, что его промежуточное программное обеспечение будет принимать только два аргумента: объект сокета (который содержит объект запроса в socket.request) и обратный вызов. К счастью sessionMiddleware не требуется, чтобы объект ответа читал сеанс из хранилища, поэтому мы просто передаем ему пустой объект в качестве второго аргумента.
Обратите внимание, что в некоторых комментариях ниже показано, что этот код делает сеанс доступным только для чтения. Это те функции, которые мы теряем, не имея надлежащего объекта ответа с Socket.IO.
В приведенном выше примере я использую хранилище сеансов MongoDB (connect-mongo). Вы можете использовать любой сеансовый магазин по своему вкусу. Обратитесь к виртуализации для списка хранилищ сеансов.
Ответ 3
Вы можете использовать express-socket.io-session. Вы можете получить пользователя паспортной сессии с помощью socket.handshake.session.passport.user
. Он поддерживает чтение и запись в хранилище сеансов.
NB: работает с express > 4.0.0 и socket.io > 1.0.0 и не будет обратно совместимым