如何解决下一个身份验证 |当用户对象有太多项目时,会话请求没有数据
我会尽量为我解释我的问题。
我使用 Strapi 作为后端,使用 Nextjs 作为前端。
对于身份验证,我使用 NextAuth。
[...nextauth].js:
const options = {
providers: [
Providers.Credentials({
name: 'Credentials',credentials: {
username: { label: "Email",type: "email",placeholder: "jsmith" },password: { label: "Password",type: "password" }
},authorize: async (credentials) => {
try {
const user = await axios.post(`${process.env.NEXT_PUBLIC_API_URL}/auth/local`,{
identifier: credentials.username,password: credentials.password,});
if (user.data) {
return user.data
} else {
return null
}
} catch (error) {
const errorMessage = error.response.data.message[0].messages[0].message
throw new Error(errorMessage)
}
}
}),],database: process.env.NEXT_PUBLIC_DATABASE_URL,session: {
jwt: true,},callbacks: {
jwt: async (token,user) => {
if (user) {
token.jwt = user.jwt;
token.user = user.user;
}
return Promise.resolve(token);
},session: async (session,token) => {
session.jwt = token.jwt;
session.user = token.user;
return Promise.resolve(session);
},pages: {
signIn: '/login',error: '/login'
},};
const Auth = (req,res) =>
NextAuth(req,res,options);
export default Auth;
当我发送带有标识符和密码的表单时,我会收到带有用户数据和 jwt 的会话响应。
一切正常,但如果用户对象分配给他的对象很少,那么就会出现问题并且会话为空。
示例: 我在 Strapi 简单集合中创建只有两个字段 - 图像字段和所有者(与用户的关系)。每个响应都包含几行图片内容:
"photo": {
"_id": "60ca03fa20bd43033a53950e","name": "Zrzut ekranu 2021-06-16 o 14.59.48.png","alternativeText": "","caption": "","hash": "Zrzut_ekranu_2021_06_16_o_14_59_48_2bc223567b","ext": ".png","mime": "image/png","size": 170.69,"width": 668,"height": 636,"url": "/uploads/Zrzut_ekranu_2021_06_16_o_14_59_48_2bc223567b.png","formats": {
"thumbnail": {
"name": "thumbnail_Zrzut ekranu 2021-06-16 o 14.59.48.png","hash": "thumbnail_Zrzut_ekranu_2021_06_16_o_14_59_48_2bc223567b","width": 164,"height": 156,"size": 14.92,"path": null,"url": "/uploads/thumbnail_Zrzut_ekranu_2021_06_16_o_14_59_48_2bc223567b.png"
},"small": {
"name": "small_Zrzut ekranu 2021-06-16 o 14.59.48.png","hash": "small_Zrzut_ekranu_2021_06_16_o_14_59_48_2bc223567b","width": 500,"height": 476,"size": 121.79,"url": "/uploads/small_Zrzut_ekranu_2021_06_16_o_14_59_48_2bc223567b.png"
}
},
当我添加 1 或 2 个带有图像的项目并尝试登录拥有该项目的用户时,一切正常,我可以登录并接收完整的用户对象和 jwt 令牌。
但是当我在那里添加 3 个项目时,会话对象为空,我无法登录。我没有收到用户对象和 jwt 令牌。
当我使用邮递员时,即使有 50 个项目响应也很好,包括完整的用户对象和 jwt 令牌。
我认为是因为响应太大或类似的东西,但我不知道如何处理。
我在 MacOS 上使用本地主机(前端和后端)。
有没有人可以帮我找到解决这个问题的办法?
亲切的问候, GP
解决方法
上述问题的原因是在api响应中传递了很多数据,next-auth将所有数据存储在JWT中,而JWT完整存储在cookie中,cookie限制为4096字节,这只是刹车那个限制和响应。
最简单的整理方法是只将最重要的数据保存在 JWT 中。
你可以在回调函数中做到这一点。
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。