私のサーバーには、登録後にトークンを提供する登録 API と、ユーザーのトークンを認証するミドルウェアがあります。サーバーで何か他のことをするためのトークンを取得するには、アカウントを登録する必要があります。しかし、まだトークンを持っていないため、ミドルウェアがネットワーク リクエストをブロックします。
この場合、どうすれば自分のアカウントとトークンを作成できますか? いくつかのトリックでミドルウェアを通過しますか?
ミドルウェア:
// Middleware to verify token, it will be called everytime a request is sent to API
api.use((req, res, next)=> {
var token = req.headers.token
if (token) {
jwt.verify(token, secret, (err, decoded)=> {
if (err) {
res.status(403).send({ success: false, message: "Failed to authenticate user." })
} else {
req.decoded = decoded
next()
}
})
} else {
res.status(403).send({ success: false, message: "No Token Provided." })
}
})
ログイン:
// Sign In with email API
api.post('/signInWithEmail', (req, res)=> {
User.findOne({
email: req.body.email
}).select(userFields).exec((err, user)=> {
if(err) {
throw err
}
if (!user) {
res.send({ message: "User doesn't exist"});
} else if (user) {
var validPassword = user.comparePassword(req.body.password);
if (!validPassword) {
res.send({ message: "Invalid Password"});
} else {
var token = createToken(user);
res.json({
success: true,
message: "Login Successfully!",
token: token
})
}
}
})
})