2016-10-14 1 views
4

Проблема заключается в каждом $ routeChangeStart, если пользователь не найден, он по-прежнему направляет меня на страницы, если я просто набираю url.Угловая аутентификация

Теперь я переписал правила на сервере.

Options +FollowSymlinks 
RewriteEngine On 
# Don't rewrite files or directories 
RewriteCond %{REQUEST_FILENAME} -f [OR] 
RewriteCond %{REQUEST_FILENAME} -d 
RewriteRule^- [L] 

RewriteRule (.*) /index.html [L] 

А вот это app.js

var app = angular.module('myApp', ['ngRoute']); 
app.config(function($httpProvider){ 


    // attach our Auth interceptor to the http requests 
    $httpProvider.interceptors.push('AuthInterceptor'); 


}); 


app.run(['$rootScope','$scope','Auth', '$location', function($rootScope, $scope, Auth, $location){ 
    $rootScope.$on('$routeChangeStart', function(event){ 
     $scope.loggedIn = Auth.isLoggedIn(); 
     console.log(Auth.isLoggedIn()); 

     Auth.getUser().then(function(response){ 
      console.log(response); 
      $scope.user = response; 
     }).catch(function(error){ 
      console.log(error); 
     }); 

    }); 
}]); 

А вот моя угловая AUTH автокрепеж

app.factory('AuthToken', function($window){ 

    var authTokenFactory = {}; 

    authTokenFactory.setToken = function(token){ 
     if(token){ 
      $window.localStorage.setItem('token', token); 
     }else{ 
      $window.localStorage.removeItem('token'); 
     } 
    }; 

    authTokenFactory.getToken = function(){ 
     return $window.localStorage.getItem('token'); 
    } 

    return authTokenFactory; 
}); 


app.factory('Auth', function($http, $q, AuthToken, Passingtoken){ 

    var authFactory = {}; 

    authFactory.login = function(email, password){ 
     var data = { 
      email: email, 
      password: password 
     }; 

     return $http.post('/loginForm.php', JSON.stringify(data)).then(function(response){ 
      // console.log(response); 
      AuthToken.setToken(response.data); 
      return response; 
     }).catch(function(e){ 
      console.log(e); 
      return $q.reject(e.data); 
     }); 
    }; 


    authFactory.logout = function(){ 
     AuthToken.setToken(); 
    }; 

    authFactory.isLoggedIn = function(){ 
     if(AuthToken.getToken()){ 
      return true; 
     }else{ 
      return false; 
     } 
    }; 

    authFactory.getUser = function(){ 
     var defer = $q.defer(); 
     if(AuthToken.getToken()){ 
      var userdata = JSON.parse(Passingtoken.getUserData()); 
      userdata = userdata[0].data; 
      console.log(userdata); 

      /** 
      * get the token. Might make this a service that just gets me this token when needed. 
      */ 
      $http.post('/decode.php', { 
       userdata 
      }).then(function(response){ 
       console.log(response.data.rows[0]); 
       //$scope.username = response.data.rows[0].fullname; 
       defer.resolve(response.data.rows[0]); 
      }, function(e){ 
       console.log(e); 
      }); 
     }else{ 
      return $q.reject({ 
       message: 'User not found' 
      }); 
     } 
     return defer.promise; 
    }; 


    return authFactory; 
}); 


app.factory('AuthInterceptor', function($q, $location, AuthToken){ 

    var interceptorFactory = {}; 

    interceptorFactory.request = function(config){ 
     // grab a token 
     var token = AuthToken.getToken(); 
     // if token is there added to header 
     if(token){ 
      config.headers['x-access-token'] = token; 
     } 

     return config; 
    }; 

    interceptorFactory.responseError = function (response) { 

     if (response.status == 403){ 
      AuthToken.setToken(); 
      $location.path('/login'); 
     } 
     return $q.reject(response); 

    }; 


    return interceptorFactory; 
}); 

А вот maincontroller где я проверяю для изменения маршрута

app.controller('mainCtrl', ['$scope', 'Passingtoken', '$http','$window', 'Auth', '$location', '$rootScope', function($scope, Passingtoken, $http, $window, Auth, $location, $rootScope){ 

    // check for loggin in 
    $scope.loggedIn = Auth.isLoggedIn(); 

    // rootscope 
    $rootScope.$on('$routeChangeStart', function(event){ 
     $scope.loggedIn = Auth.isLoggedIn(); 
     console.log(Auth.isLoggedIn()); 

     Auth.getUser().then(function(response){ 
      console.log(response); 
      $scope.user = response; 
     }).catch(function(error){ 

      console.log(error); 
     }); 

    }); 


    $scope.logged = function(){ 
     if($scope.loginData.email !== '' && $scope.loginData.password !== ''){ 
      Auth.login($scope.loginData.email, $scope.loginData.password).then(function(response){ 
       //console.log(response); 
       if(response.data !== 'failed'){ 
        Passingtoken.addData(response); 
        $location.path("/home"); 
        //$window.location.reload(); 
       }else{ 

       } 
      }, function(e){ 
       console.log(e); 
      }); 
     } 
    }; 



    /** 
    * Logout function 
    */ 
    $scope.logout = function(){ 
     Auth.logout(); 

     $scope.username = ""; 
     $location.path("/"); 
    } 

}]); 

В $ корнеплодах. я проверяю, есть ли у пользователя токен, и если пользователь делает, то маршрут может меняться (я использую jwt), но если я пройду через URL-адрес, он возьмет меня куда угодно, даже если у меня нет токена. В моем maincontroller я пытаюсь добавить $ location.path ('/') в .catch(), то при каждом изменении маршрута это приведет меня к этому пути, даже если я не зашел в систему и не попытаюсь щелкнуть логин, он перенаправит меня к этому пути, и это имеет смысл. Я просто потерял на том, как убедиться, что пользователь не может проникнуть через URL-адрес, а угловой должен просто проверять каждый запрос. Любая помощь будет оценена.

Спасибо заранее

+0

Вы должны переместить '$ на («$ routeChangeStart»)' позвонить в ваш основной модуль приложения 'run' раздел – Phil

+0

@Phil Я не использую раздел запуска на всех. –

+0

То, что я говорю, это то, что вы должны – Phil

ответ

0

переместить эту часть кода в блок запуска приложения.

$rootScope.$on('$routeChangeStart', function(event){ 
     $scope.loggedIn = Auth.isLoggedIn(); 
     console.log(Auth.isLoggedIn()); 

     Auth.getUser().then(function(response){ 
      console.log(response); 
      $scope.user = response; 
     }).catch(function(error){ 

      console.log(error); 
     }); 

    }); 
+0

Это не работает. Я добавил модуль .run в свой app.js, но я все еще могу получить доступ к страницам, если я просматриваю URL-адрес –