

Пароль всегда должен быть хэширован. Простым способом защиты паролей с помощью NodeJS будет использование модуля bcrypt-nodejs .


Паспорт должен быть инициализирован с использованием passport.initialize() промежуточного программного обеспечения. Чтобы использовать сеансы входа в систему, требуется промежуточное программное обеспечение passport.session() .

Обратите внимание, что должны быть определены методы passport.serialize() и passport.deserializeUser() . Паспорт будет сериализовать и десериализовать пользовательские экземпляры на сеанс и с него

const express = require('express');
const session = require('express-session');
const passport = require('passport');
const cookieParser = require('cookie-parser');
const app = express();

// Required to read cookies

passport.serializeUser(function(user, next) {
    // Serialize the user in the session
    next(null, user);

passport.deserializeUser(function(user, next) {
    // Use the previously serialized user
        next(null, user);

// Configuring express-session middleware
    secret: 'The cake is a lie',
    resave: true,
    saveUninitialized: true

// Initializing passport

// Starting express server on port 3000

Локальная проверка

Паспорт-локальный модуль используется для реализации локальной аутентификации.

Этот модуль позволяет выполнять аутентификацию с использованием имени пользователя и пароля в ваших приложениях Node.js.

Регистрация пользователя:

const passport = require('passport');
const LocalStrategy = require('passport-local').Strategy;

// A named strategy is used since two local strategy are used :
// one for the registration and the other to sign-in
passport.use('localSignup', new LocalStrategy({
    // Overriding defaults expected parameters,
    // which are 'username' and 'password'
    usernameField: 'email',
    passwordField: 'password',
    passReqToCallback: true // allows us to pass back the entire request to the callback    .
function(req, email, password, next) {
    // Check in database if user is already registered
    findUserByEmail(email, function(user) {
        // If email already exists, abort registration process and
        // pass 'false' to the callback
        if (user) return next(null, false);
        // Else, we create the user
        else {
            // Password must be hashed !
            let newUser = createUser(email, password);

            newUser.save(function() {
                // Pass the user to the callback
                return next(null, newUser);

Вход в систему пользователя:

const passport = require('passport');
const LocalStrategy = require('passport-local').Strategy;

passport.use('localSignin', new LocalStrategy({
    usernameField : 'email',
    passwordField : 'password',
function(email, password, next) {
    // Find the user
    findUserByEmail(email, function(user) {
        // If user is not found, abort signing in process
        // Custom messages can be provided in the verify callback
        // to give the user more details concerning the failed authentication
        if (!user) 
            return next(null, false, {message: 'This e-mail address is not associated with any account.'});
        // Else, we check if password is valid
        else {
            // If password is not correct, abort signing in process
            if (!isPasswordValid(password)) return next(null, false);
            // Else, pass the user to callback
            else return next(null, user);

Создание маршрутов:

// ...

// Sign-in route
// Passport strategies are middlewares
app.post('/login', passport.authenticate('localSignin', {
    successRedirect: '/me',
    failureRedirect: '/login'

// Sign-up route
app.post('/register', passport.authenticate('localSignup', {
    successRedirect: '/',
    failureRedirect: '/signup'

// Call req.logout() to log out
app.get('/logout', function(req, res) {


Проверка подлинности Facebook

Модуль паспорт-facebook используется для реализации аутентификации Facebook . В этом примере, если пользователь не существует при входе в систему, он создается.

Стратегия реализации:

const passport = require('passport');
const FacebookStrategy = require('passport-facebook').Strategy;

// Strategy is named 'facebook' by default
    clientID: 'yourclientid',
    clientSecret: 'yourclientsecret',
    callbackURL: '/auth/facebook/callback'
// Facebook will send a token and user's profile
function(token, refreshToken, profile, next) {
    // Check in database if user is already registered
    findUserByFacebookId(profile.id, function(user) {
        // If user exists, returns his data to callback
        if (user) return next(null, user);
        // Else, we create the user
        else {
            let newUser = createUserFromFacebook(profile, token);

            newUser.save(function() {
                // Pass the user to the callback
                return next(null, newUser);

Создание маршрутов:

// ...

// Authentication route
app.get('/auth/facebook', passport.authenticate('facebook', {
    // Ask Facebook for more permissions
    scope : 'email'

// Called after Facebook has authenticated the user
    passport.authenticate('facebook', {
        successRedirect : '/me',
        failureRedirect : '/'



Простая аутентификация пользователя и пароля

В ваших маршрутах / index.js

Здесь user является моделью для userSchema

router.post('/login', function(req, res, next) {
    if (!req.body.username || !req.body.password) {
        return res.status(400).json({
            message: 'Please fill out all fields'
    passport.authenticate('local', function(err, user, info) {
        if (err) {
            console.log("ERROR : " + err);
            return next(err);

        if(user) (
            console.log("User Exists!")
            //All the data of the user can be accessed by user.x
            res.json({"success" : true});
        } else {
            res.json({"success" : false});
            console.log("Error" + errorResponse());
    })(req, res, next);

Аутентификация Google Passport

У нас есть простой модуль, доступный в версии для npm для прочтения звуков имени паспорта-google-oauth20

Рассмотрим следующий пример. В этом примере создана папка, а именно config с файлом passport.js и google.js в корневом каталоге. В ваш app.js входят следующие

var express = require('express');
var session = require('express-session');
var passport = require('./config/passport'); // path where the passport file placed  
var app = express();

// другой код для инициализации сервера, ошибка

В файле passport.js в папке config укажите следующий код

var passport = require  ('passport'),
google = require('./google'),
User = require('./../model/user'); // User is the  mongoose model

module.exports = function(app){
  passport.serializeUser(function(user, done){
      done(null, user);
  passport.deserializeUser(function (user, done) {
     done(null, user);

В файл google.js в той же папке конфигурации входят следующие

var passport = require('passport'),
GoogleStrategy = require('passport-google-oauth20').Strategy,
User = require('./../model/user');
module.exports = function () {
passport.use(new GoogleStrategy({
        clientID: 'CLIENT ID',
        clientSecret: 'CLIENT SECRET',
        callbackURL: "http://localhost:3000/auth/google/callback"
    function(accessToken, refreshToken, profile, cb) {
        User.findOne({ googleId : profile.id }, function (err, user) {
                return cb(err, false, {message : err});
            }else {
                if (user != '' && user != null) {
                    return cb(null, user, {message : "User "});
                } else {
                    var username  = profile.displayName.split(' ');
                    var userData = new User({
                        name : profile.displayName,
                        username : username[0],
                        password : username[0],
                        facebookId : '',
                        googleId : profile.id,
                    // send email to user just in case required to send the newly created
                    // credentails to user for future login without using google login
                    userData.save(function (err, newuser) {
                        if (err) {
                            return cb(null, false, {message : err + " !!! Please try again"});
                            return cb(null, newuser);

Здесь, в этом примере, если пользователь не находится в БД, тогда создается новый пользователь в БД для локальной ссылки, используя имя поля googleId в пользовательской модели.

