1

フロントエンドから返されたトークンを JWT を使用してデコードしようとしたときに質問がありました。バックエンドでユーザーを取得するためのユーザー ID である「2」にトークンがデコードされると、「NoMethodError: undefined method `include?'」というエラーが発生しました。これは、JWT ソース コードの次のコードからのものです。

def verify_expiration
return unless @payload.include?('exp')
raise(JWT::ExpiredSignature, 'Signature has expired') if @payload['exp'].to_i <= (Time.now.to_i - exp_leeway)
end

これを修正するにはどうすればよいですか?

私のアプリケーションコントローラーファイルは次のようになります。

class ApplicationController < ActionController::API

    def encode_token(payload)
        JWT.encode(payload, 'secret')
    end

    def auth_header_token
        request.headers['Authorization'].split(' ')[1]
    end

    def session_user
      binding.pry
      decoded_hash = decoded_token
      if !decoded_hash.empty?
        user_id = decoded_hash[0]["user_id"]
        user = User.find_by :id=>user_id
      end
    end


    def decoded_token
        if auth_header_token
          begin
            JWT.decode(auth_header_token, 'secret',true, algorithm: 'HS256')
          rescue JWT::DecodeError
            []
          end
        end
    end
end

私の session_controller は次のようになります。

class SessionController < ApplicationController
    def login
        user = User.find_by :email=>params[:email]
        if user && user.authenticate(params[:password])
            payload = user.id
            token = encode_token(payload)
            render json: {
                user:user, include: ['order', 'favorites','orders.dishes','favorites.dishes'], 
                jwt:token
            }
        else
            render json: {status: "error", message: "We don't find such an user according to your information,please try again."}
        end
    end


    def auto_login
        if session_user
            render json: session_user
        else
            render json: {errors: "No User Logged In."}
        end     
    end
end

user_id のエンコード方法を変更する必要がありますか?

4

1 に答える 1

1

user_idJWTはそれをオブジェクトとしてチェックできるため、ID自体だけでなくオブジェクトとしてエンコードする必要があることが問題であり、それがエラーメッセージの原因であることがわかりました。だから、代わりに

payload = user.id
token = encode_token(payload)

設定する必要があります:

payload = {user_id: user.id}
token = encode_token(payload)
于 2020-03-29T17:25:58.563 に答える