2015-08-26 9 views
5

Wprowadzam logowanie do witryny, które przyjmuje kombinację e-mail/hasło, pobiera token API i zwraca go użytkownikowi, aby uzyskać przechowywanie (zaszyfrowane) w usłudze localStorage.Ustaw nagłówki Express Express przed przekierowaniem

Obecnie, po pomyślnym delegowania /login, aplikacja przekierowuje użytkownika do strony indeksu, z tokenem załączonym jako zapytanie, tak jak (jak sugeruje here):

login.post('/', function(req, res) { 
    ...checking password... 

    Auth.getToken(user, function(err, token) { 
     res.redirect('/?token=' + token); 
    }); 
}); 

Działa to dobrze, ale wolę, aby moje adresy URL w miarę możliwości czyste i ustawić token jako nagłówek zamiast:

login.post('/', function(req, res) { 
    ...checking password... 

    Auth.getToken(user, function(err, token) { 
     res.set('x-access-token', token); 
     console.log(res._headers); 
      // --> {'x-powered-by': 'Express', 'x-access-token': <token>} 
     res.redirect('/'); 
    }); 
}); 

console.log -ing res._headers pokazuje, że nagłówki są ustawione zgodnie z oczekiwaniami, ale gdy loguję req.headers na żądanie do strony indeksu, nie pojawia się:

{ host: 'localhost:3000', 
    connection: 'keep-alive', 
'cache-control': 'max-age=0', 
accept: 'text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8', 
'upgrade-insecure-requests': '1', 
'user-agent': 'Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_2) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/44.0.2403.157 Safari/537.36', 
referer: 'http://localhost:3000/login', 
'accept-encoding': 'gzip, deflate, sdch', 
'accept-language': 'en-US,en;q=0.8', 
cookie: 'ifusr=crwj; _ga=GA1.1.1933420201.1409901705', 
'if-none-match': '"1195161647"' } 

Wszelkie sugestie doceniane!

Odpowiedz

6

nagłówki ustawienie nie będzie działać tutaj, ponieważ przekierowanie wykona nowe żądanie HTTP, można użyć express-session przechowywać token uwierzytelniający i sprowadzić go, gdy jest to potrzebne

req.session.accessToken = token 
+2

Więc jeśli nie chcę używać sesji, ciąg kwerendy jest tylko moją jedyną opcją do przekazywania kontekstu do nowego żądania? – wkd

+1

Możesz za pomocą 'res.render ('index')' ale nie jesteś pewien, czy musisz wywołać coś na trasie, jeśli potrzebujesz tego, to zapytanie jest jedyną opcją –