【发布时间】:2020-08-04 21:12:11
【问题描述】:
我正在尝试发送带有令牌验证的电子邮件验证,代码没有标记我任何错误,但是当我使用我的路线时,它不起作用,所以我不确定为什么,所有这些都是进入API开发,我将留下代码。
首先我要离开我的服务器索引:
//IMports
const express = require("express");
const morgan = require("morgan");
const bodyParser = require("body-parser");
const cors = require("cors");
const path = require("path");
const NODE_ENV = process.env.NODE_ENV || 'development'
require('dotenv').config({path:__dirname+'/config.env'})
// Init app
const app = express();
// settings
app.set("port", process.env.PORT || 3000)
app.use(cors({
origin: process.env.PORT || 3003 //cors permite el uso de react
}))
app.use(morgan('dev'))//morgan debe dar información porcada petición
// middlewares
app.use(express.json());
app.use(express.urlencoded({ extended: true }));
//routes
app.get("/", (req, res) => {
res.send("welcome to api kiral")
});
app.use(require('./routes/Task.routes'))
app.use(require('./routes/Team.routes'))
app.use(require('./routes/Register.routes'))
app.use(require('./routes/Prueba.routes'))
// Start server
app.listen(app.get("port"), () => {
console.log(`Server on port ${app.get("port")}`);
});
您如何看到它正在使用 path 方法调用 config.env,所以现在我将向您展示该文档:
CLIENT_URL=https://localhost:3000
JWT_ACCOUNT_ACTIVATION = 6f192f5a5dfe77993d390ec486aa00317c8e6f63f7661181313eb551f7a7b4c34c60641f57e94ccabdd8d5be2fe07dfda21651473e0a39
JWT_SECRET = 7643d1abcc6b9b04a6e50510953a76abcb5d72e2fe3e04a074dd9871e390c6d1214db7af574c0afc82d292aa96217aa647a88d3cc8accd4
JWT_RESET_PASSWORD = 192366c6415126025d84ed1953a76abcb5d72e2fe3e04a074dd9871e390c6d1214db7af574c0afc82d292aa96217aa647a88d3cc8accd4
EMAIL_FROM = ree@grro.com
MAIL_KEY = SG.G-2g7t60To6KMnXJEpg23aALV1CgKGOLiRGkNEbbv10hI
邮件键是因为我使用的是 SendGrid/mail,所以在这种情况下,所有这些 env 变量都可以工作。
如何在索引文档上看到我有路由,也就是下一个文档。
const { Router } = require('express')
const router = Router();
const authController = require("../controllers/Register.controller");
//TAREAS
//GETS
router.get("/register", authController.getAuth)
router.get('/register/:email', authController.getAuths)
module.exports = router;
至少,我有负责在收到用户电子邮件时发送电子邮件的代码。
const expressJwt = require('express-jwt')
const _ =require('lodash')
const { OAuth2Client } = require('google-auth-library')
const fetch = require('node-fetch')
const {validationResult} = require('express-validator')
const jwt = require('jsonwebtoken')
//Esto es para obtener el error de la base de datos, se puede personalizar para hacerlo amigable.
const { errorHandler} =require('../helpers/dbErrorHandling')
//el siguiente const se usará para enviar correos
const sgMail = require('@sendgrid/mail')
sgMail.setApiKey(process.env.MAIL_KEY)
const pool = require('../database/connection')
class AuthController {
async getAuth (req, res) {
const result = await pool.query('select User_email from user');
res.json({
code: 200,
message: "Prueba realizada con éxito",
data: result
});
}
async getAuths(req, res) {
const email = (req.params.email);
let sql = `select User_email from user where User_email = ${email}`;
const mail = poo.query(sql);
if(email.length = 0) {
return res.json({
code: 404,
message: "Equipo no encontrado",
data: [],
})
}else{
//generate token
const token = jwt.sign(
{email},
process.env.JWT_ACCOUNT_ACTIVATION,
{expiresIn: '1440m' }
)
const emailData = {
from: process.env.EMAIL_FROM,
to: email,
subject: 'Account activation link',
html: `
<h1>Please use the following to activate your account</h1>
<p>${process.env.CLIENT_URL}/register/${token}</p>
<hr />
<p>This email may containe sensetive information</p>
<p>${process.env.CLIENT_URL}</p>
`
}
sgMail.send(emailData).then(sent => {
return res.json({
message: `el email se ha enviado a ${email}`
})
}).cath(err => {
return res.status(404).json({
error: errorHandler(err)
})
})
}
}
}
const authController = new AuthController();
module.exports = authController;
我是使用 APIS 的新手,一切看起来都很好,所有编码的库都已安装,这是正确的,代码对我来说看起来很好。
【问题讨论】:
-
您配置 CORS 的方式不正确,端口号不是来源的有效选项 - 它应该是主机名。像下面这样的东西会更正确: app.use(cors({ origin: process.env.SERVER_HOST || 'localhost' }))
-
这行代码非常危险:let sql =
select User_email from user where User_email = ${email};您基本上让任何人都可以完全访问您的数据库,您应该查看SQL injection attacks 和参数化查询。 -
您已经创建了一个邮件变量,但没有对其进行任何操作,并且您的变量拼写错误 - poo 而不是 pool,这也可能会导致问题。 const mail = poo.query(sql);
-
您还应该在
sendMail函数调用之前添加return,以确保您在其回调中返回的内容在链上返回。我还想知道,您能否通过 debugger/console.logs 确认 getAuths 中的电子邮件地址是否正确通过,因为 @ 符号不是 URL 安全字符,并且会在发送之前进行编码 -
已将其添加为答案,乐于助人! :)
标签: javascript node.js api sendgrid