ошибка jwt с методом `verify_expiration'

У меня возник вопрос, когда я пытаюсь использовать JWT для декодирования токена, который отправляется обратно из внешнего интерфейса. Когда токен декодируется как "2", который является идентификатором пользователя для меня, чтобы захватить пользователя в бэкэнде, я получил следующую ошибку: "NoMethodError: undefined method ʻinclude? ' for 2: Integer ", который взят из следующих кодов в исходных кодах JWT:

def verify_expiration
return unless @payload.include?('exp')
raise(JWT::ExpiredSignature, 'Signature has expired') if @payload['exp'].to_i <= (Time.now.to_i - exp_leeway)
end

Что мне делать, чтобы это исправить?

мой файл контроллера приложения выглядит так:

class ApplicationController < ActionController::API

    def encode_token(payload)
        JWT.encode(payload, 'secret')
    end

    def auth_header_token
        request.headers['Authorization'].split(' ')[1]
    end

    def session_user
      binding.pry
      decoded_hash = decoded_token
      if !decoded_hash.empty?
        user_id = decoded_hash[0]["user_id"]
        user = User.find_by :id=>user_id
      end
    end


    def decoded_token
        if auth_header_token
          begin
            JWT.decode(auth_header_token, 'secret',true, algorithm: 'HS256')
          rescue JWT::DecodeError
            []
          end
        end
    end
end

мой session_controller выглядит так:

class SessionController < ApplicationController
    def login
        user = User.find_by :email=>params[:email]
        if user && user.authenticate(params[:password])
            payload = user.id
            token = encode_token(payload)
            render json: {
                user:user, include: ['order', 'favorites','orders.dishes','favorites.dishes'], 
                jwt:token
            }
        else
            render json: {status: "error", message: "We don't find such an user according to your information,please try again."}
        end
    end


    def auto_login
        if session_user
            render json: session_user
        else
            render json: {errors: "No User Logged In."}
        end     
    end
end

Следует ли мне изменить способ кодирования user_id?

1 ответ

Решение

Только что обнаружил, что проблема в том, что мне нужно кодировать user_idкак объект, а не только сам идентификатор, потому что JWT может проверить его как объект, и именно отсюда приходит сообщение об ошибке. Итак, вместо

payload = user.id
token = encode_token(payload)

должен был установить:

payload = {user_id: user.id}
token = encode_token(payload)
Другие вопросы по тегам