带有HTTP请求和Observable的Angular2身份验证防护

提姆

我目前正在使用Spring Boot作为后端实现angular2示例应用程序。我在前端身份验证保护机制和可观察变量方面遇到了一些问题。

我正在努力实现:

  1. 当有人输入受保护的路由时,auth防护人员应检查auth服务变量中是否已经设置了用户
  2. 如果未设置,则应该发出http请求以检查会话是否可用
  3. 服务方法应返回true / false值(由于可能有http请求,因此它是异步的)
  4. 如果服务返回false,则身份验证防护应重定向到登录页面
  5. auth Guard应该返回true / false,因此路由可以激活或不激活

我的代码当前看起来像这样(我正在使用RC5 btw。):

验证卫士

import {Injectable} from "@angular/core";
import {CanActivate, ActivatedRouteSnapshot, RouterStateSnapshot, Router} from "@angular/router";
import {Observable, Subject} from "rxjs/Rx";
import {AuthService} from "./auth.service";

@Injectable()
export class AuthGuard implements CanActivate {
  constructor(private authService: AuthService, private router: Router) {}

  canActivate(route: ActivatedRouteSnapshot, state: RouterStateSnapshot): Observable<boolean> | boolean {
    var authenticated = this.authService.isAuthenticated();
    var subject = new Subject<boolean>();
    authenticated.subscribe(
        (res) => {
          console.log("onNext guard: "+res);
          if(!res && state.url !== '/signin') {
            console.log("redirecting to signin")
            this.router.navigate(['/signin']);
          }
          subject.next(res);
        });
    return subject.asObservable();
  }
}

验证服务

import {Injectable} from "@angular/core";
import {User} from "./user.interface";
import {Router} from "@angular/router";
import {Http, Response, Headers} from "@angular/http";
import {environment} from "../environments/environment";
import {Observable, Observer, Subject} from "rxjs/Rx";

@Injectable()
export class AuthService {
  private authenticatedUser : User;
  constructor(private router: Router, private http: Http) {}

  signupUser(user: User) {
  }


  logout() {
    //do logout stuff
    this.router.navigate(['/signin']);
  }

  isAuthenticated() : Observable<boolean> {
    var subject = new Subject<boolean>();
    if (this.authenticatedUser) {
      subject.next(true);
    } else {
      this.http.get(environment.baseUrl + '/user')
        .map((res : Response) => res.json())
        .subscribe(res => {
          console.log("next: returning true");
          this.authenticatedUser = User.ofJson(res);
          subject.next(true);
        }, (res) => {
          console.log("next: returning false");
          subject.next(false);
        });
    }
    return subject.asObservable();
  }
}

问题是:即使我登录后,防护也永远不会激活路由器组件。

谢谢您的帮助!

贡特·佐赫鲍尔(GünterZöchbauer)

更改

return subject.asObservable();

return subject.asObservable().first();

路由器等待可观察对象完成。first()使它在第一个事件后完成。

本文收集自互联网,转载请注明来源。

如有侵权,请联系 [email protected] 删除。

编辑于
0

我来说两句

0 条评论
登录 后参与评论

相关文章

使用restTemplate发送带有身份验证标头的GET请求

带有身份验证的python请求(access_token)

带有身份验证的python请求(access_token)

具有基本身份验证的HTTP请求

如何在我的HTTP请求中使用带有身份验证的代理?

使用请求和上下文进行身份验证

具有基本身份验证Java的HTTP请求

带有子路由的Angular 2身份验证

有没有人为IdentityServer 3/4创建任何Angular2身份验证包装类?

使用Angular2的NTLM身份验证

带有身份验证的Angular 2下载.CSV文件单击事件

带有Django身份验证的Tornado

带Twitch身份验证的带有请求承诺的NodeJS发布请求

Angular 6 HTTP使用HTTP基本身份验证获取请求

带有身份验证令牌的httr POST请求

带有HTTP身份验证的Wordpress XML媒体导入

带有CouchDB Cookie身份验证的Angular 401

在Ruby中发送带有身份验证的https发布请求

带有身份验证的GET请求

带有RXJS Observable TypeError的Angular2 Http:this.http.get(...)。map(...)。catch不是函数

带有指纹的Android身份验证

带有身份验证的HTTP HTTP获取请求

带有 Observable 的 Angular 2 Http 请求。如何使用 .subscribe 处理数据

具有基本身份验证的 HTTP 请求返回 401 - Angular 4 上的标头问题

基本身份验证 Angular2(非 CORS)

Angular, rxjs: HTTP Observable 取决于经过身份验证的用户

如何将带有 HTTP 基本身份验证的 curl 请求转换为 Spring RestTemplate 请求?

Angular2:对节点服务器的 PUT 请求不起作用 - 身份验证丢失

带有角色的 Sanctum 身份验证