【问题标题】:Golang Fiber and Auth0Golang Fiber 和 Auth0
【发布时间】:2022-06-12 01:27:05
【问题描述】:

我是 golang 的新手,并且遵循了这个 (https://auth0.com/blog/authentication-in-golang/) auth0 指南,用于设置 go rest api。 我正在努力转换为 Fiber,同时将路由调用的函数放到单独的文件中。

目前我的主文件如下所示:

func main() {

r := mux.NewRouter()

r.Handle("/", http.FileServer(http.Dir("./views/")))
r.PathPrefix("/static/").Handler(http.StripPrefix("/static/", http.FileServer(http.Dir("./static/"))))

r.Handle("/posts", config.JwtMiddleware.Handler(GetPosts)).Methods("GET")
//r.Handle("/products/{slug}/feedback", jwtMiddleware.Handler(AddFeedbackHandler)).Methods("POST")

// For dev only - Set up CORS so React client can consume our API
corsWrapper := cors.New(cors.Options{
    AllowedMethods: []string{"GET", "POST"},
    AllowedHeaders: []string{"Content-Type", "Origin", "Accept", "*"},
})

http.ListenAndServe(":8080", corsWrapper.Handler(r))
}

var GetPosts= http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) {
collection, err := config.GetMongoDbCollection(dbName, collectionName)
if err != nil {
    fmt.Println("Error")
}else{
    fmt.Println(collection)
    //findOptions := options.Find()
    cursor, err := collection.Find(context.Background(), bson.M{})
    if err != nil {
        log.Fatal(err)
    }
var posts[]bson.M
    if err = cursor.All(context.Background(), &posts); err != nil {
        log.Fatal(err)
    }
    fmt.Println(posts)
payload, _ := json.Marshal(posts)
w.Header().Set("Content-Type", "application/json")
w.Write([]byte(payload))
}
})

所以我想将:r := mux.NewRouter() 转换为 Fiber,同时将我的 GetPosts 函数移出一个单独的文件。这样做时,我似乎无法继续调用我的 jwtMiddleware。

我试过这个包:https://github.com/Mechse/fiberauth0,但它似乎坏了。至少我可以在标题中不提供 jwt 令牌的情况下调用受保护的路由。

【问题讨论】:

    标签: go auth0 go-fiber


    【解决方案1】:

    您可以使用提供的adaptor 包(https://github.com/gofiber/adaptor)简单地转换“net/http”样式的中间件处理程序。请注意,您需要对 auth0 提供的函数签名进行一些更改,但这可行;

    // EnsureValidToken is a middleware that will check the validity of our JWT.
    func ensureValidToken(next http.Handler) http.Handler {
        issuerURL, err := url.Parse("https://" + os.Getenv("AUTH0_DOMAIN") + "/")
        if err != nil {
            log.Fatalf("Failed to parse the issuer url: %v", err)
        }
    
        provider := jwks.NewCachingProvider(issuerURL, 5*time.Minute)
    
        jwtValidator, err := validator.New(
            provider.KeyFunc,
            validator.RS256,
            issuerURL.String(),
            []string{os.Getenv("AUTH0_AUDIENCE")},
            validator.WithCustomClaims(
                func() validator.CustomClaims {
                    return &CustomClaims{}
                },
            ),
            validator.WithAllowedClockSkew(time.Minute),
        )
        if err != nil {
            log.Fatalf("Failed to set up the jwt validator")
        }
    
        errorHandler := func(w http.ResponseWriter, r *http.Request, err error) {
            log.Printf("Encountered error while validating JWT: %v", err)
    
            w.Header().Set("Content-Type", "application/json")
            w.WriteHeader(http.StatusUnauthorized)
            w.Write([]byte(`{"message":"Failed to validate JWT."}`))
        }
    
        middleware := jwtmiddleware.New(
            jwtValidator.ValidateToken,
            jwtmiddleware.WithErrorHandler(errorHandler),
        )
    
        return middleware.CheckJWT(next)
    
    }
    
    var EnsureValidToken = adaptor.HTTPMiddleware(ensureValidToken)
    
    
    app := fiber.New()
    app.Use(EnsureValidToken)
    app.Get("/", func(c *fiber.Ctx) error {
            return c.SendString("Hello, World!")
        })
    
    app.Listen(":3000")
    

    【讨论】:

      猜你喜欢
      • 2022-10-16
      • 2023-04-05
      • 2021-10-07
      • 2022-01-04
      • 2019-06-17
      • 2018-03-28
      • 1970-01-01
      • 2020-06-26
      • 2016-05-09
      相关资源
      最近更新 更多