【发布时间】:2016-11-05 17:05:48
【问题描述】:
我正在制作一个使用 JWT 进行身份验证的 REST API,但为了测试我的端点,我想模拟验证 JWT 的中间件。
我已经定义了一个用于检查令牌的中间件:
// middlewares/auth.js
nJwt = require('njwt');
nconf = require('nconf');
module.exports = {
verifyToken: function(req, res, next) {
// check header or url parameters or post parameters for token
var token = req.body.token || req.query.token || req.headers['x-access-token'];
// decode token
if (token) {
// verifies secret and checks exp
nJwt.verify(token, nconf.get("auth:secret"), function(err, verifiedJwt) {
if (err) {
return res.json({ success: false, message: 'Failed to authenticate token.' });
} else {
// if everything is good, save to request for use in other routes
req.userId = verifiedJwt.body.sub;
next();
}
});
} else {
// if there is no token
// return an error
return res.status(403).send({
success: false,
message: 'No token provided.'
});
}
}
}
然后在我的路由器中,我可以在受保护的端点上导入和使用这个中间件
// routes/someRoutes.js
var router = require('express').Router();
var verifyToken = require('../middlewares/auth').verifyToken;
router.use(verifyToken);
// define routes
现在我想模拟这个中间件,这样我就可以在不需要有效令牌的情况下测试端点。我尝试过使用 chai/mocha/sinon,但运气不佳
// tests/someRoutes.js
var auth = require('../middlewares/auth');
var sinon = require('sinon');
describe('someRoute', function() {
var verifyTokenStub;
before(function (done) {
verifyTokenStub = sinon.stub(auth, 'verifyToken', function(req, res, next) {
req.userId='test-id';
next();
});
});
});
但这仍然是调用原来的 verifyToken 方法。非常感谢任何帮助!
【问题讨论】:
-
你找到解决办法了吗?
标签: node.js authentication express mocking sinon