req.undefined в passport-saml после аутентификации с помощью adfs

Я пытаюсь использовать единый вход с adfs и паспорт Самл. Мой IDP - это Microsoft ADFS, и я использую nodeJS passport-saml для целей кодирования. Когда я запускаю приложение на localhost, оно попадает в точку входа, и я могу предоставить свои учетные данные и войти в систему. Но при входе в систему перенаправление на мой веб-сайт Приложение выдает ошибку. Поскольку я запускаю свое приложение с локального хоста, я дал URL перенаправления в виде https://:3000. Когда я попытался напечатать объект запроса, он, кажется, не определен.

req.user, req.user.email не определен.

Кто-нибудь знает почему? Я вставил код ниже.

app.js

var express = require('express');
var path = require('path');
var favicon = require('serve-favicon');
var logger = require('morgan');
var cookieParser = require('cookie-parser');
var bodyParser = require('body-parser');

var routes = require('./routes/index');
var users = require('./routes/users');
var passport = require('passport');
var Strategy = require('passport-saml').Strategy;

var app = express();

// view engine setup
app.set('views', path.join(__dirname, 'views'));
app.set('view engine', 'jade');


app.use(logger('dev'));
app.use(bodyParser.json());
app.use(bodyParser.urlencoded({ extended: false }));
app.use(cookieParser());
app.use(express.static(path.join(__dirname, 'public')));

app.use('/', routes);
app.use('/users', users);
passport.initialize();
passport.session();

passport.serializeUser(function(user,done){
done(null,user);
});

passport.deserializeUser(function(user,done){
done(null,user);
});

passport.use(new Strategy({
    path:'/login/callback',
entryPoint:'
https://instacloudfiles.com/adfs/ls/IdpInitiatedSignon.aspx?loginToRp=https://instacloudfiles.com/saml/',
    issuer : 'https://10.0.0.1:3000/'
},function(profile,done){
    return done(null,{
        id : profile.uid,
        email : profile.email,
        displayName : profile.cn,
        firstName : profile.givenName,
        lastName : profile.sn})
})
);


app.get("/", function(req, res) {
//console.log(req.user.email);
if(req.isAuthenticated()) {
    console.log(req.user);
    res.render("home", {user : req.user});
} else {
    console.log(req.user);
    res.render("home",{user : null});
}
});

app.get("/login",
passport.authenticate('saml',
    {
        successRedirect : "/",
        failureRedirect : "/login",
    })
);

app.post('/login/callback',
passport.authenticate('saml',
    {
        failureRedirect: '/',
        failureFlash: true
    }),
function(req, res) {
    res.redirect('/');
}
);

app.get("/signup", function (req, res) {
res.render("signup");
});

app.get("/profile", function(req, res) {
if(req.isAuthenticated()){
    res.render("profile",
        {
            user : req.user
        });
} else {
    res.redirect("/login");
}
});

app.get('/logout', function(req, res) {
req.logout();
// TODO: invalidate session on IP
res.redirect('/');
});


// catch 404 and forward to error handler
app.use(function(req, res, next) {
var err = new Error('Not Found');
err.status = 404;
next(err);
});




app.use(function(err, req, res, next) {
res.status(err.status || 500);
res.render('error', {
message: err.message,
error: {}
});
});




module.exports = app;

WWW

var app = require('../app');
var debug = require('debug')('passportSaml:server');
var https = require('https');
var privateKey  = fs.readFileSync('key-path', 'utf8');
var certificate = fs.readFileSync('cert-path', 'utf8');


var port = normalizePort(process.env.PORT || '3000');
app.set('port', port);


var credentials = {key: privateKey, cert: certificate};
var server = https.createServer(credentials, app);




server.listen(port);
server.on('error', onError);
server.on('listening', onListening);


function normalizePort(val) {
var port = parseInt(val, 10);

if (isNaN(port)) {
// named pipe
return val;
}

if (port >= 0) {
// port number
return port;
}

return false;
} 

function onError(error) {
if (error.syscall !== 'listen') {
throw error;
}

var bind = typeof port === 'string'
? 'Pipe ' + port
: 'Port ' + port;

// handle specific listen errors with friendly messages
switch (error.code) {
case 'EACCES':
  console.error(bind + ' requires elevated privileges');
  process.exit(1);
  break;
case 'EADDRINUSE':
  console.error(bind + ' is already in use');
  process.exit(1);
  break;
default:
  throw error;
}
}

function onListening() {
var addr = server.address();
var bind = typeof addr === 'string'
? 'pipe ' + addr
: 'port ' + addr.port;
debug('Listening on ' + bind);
}

index.js

var express = require('express');
var router = express.Router();

/* GET home page. */

module.exports = router;

Users.js

var express = require('express');
var router = express.Router();

/* GET users listing. */
router.get('/', function(req, res, next) {
res.send('respond with a resource');
});

module.exports = router;

0 ответов

Другие вопросы по тегам