Repository navigation
Expand file tree
/
Copy pathserver.js
More file actions
110 lines (93 loc) · 2.59 KB
/
Copy pathserver.js
File metadata and controls
110 lines (93 loc) · 2.59 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
const express = require('express')
const session = require('express-session')
const bodyParser = require('body-parser')
const massive = require('massive')
const passport = require('passport')
const Auth0Strategy = require('passport-auth0')
const LocalStrategy = require('passport-local')
require('dotenv').config()
const app = express();
app.use(bodyParser.json());
app.use(session({
secret: process.env.SECRET,
resave: false,
saveUninitialized: true
}));
app.use(passport.initialize());
app.use(passport.session());
/////////////
// DATABASE //
/////////////
massive({connectionString: 'postgres://localhost/sandbox'}).then(db => {
app.set('db', db)
})
/**
* Local Auth
*/
passport.use('local', new LocalStrategy(
function(username, password, next) {
db.users.findOne({username: username}, function(err, user) {
if (err) { return next(err); }
if (!user) { return next(null, false); }
if (user.password != password) { return next(null, false); }
return next(null, user);
})
}
))
passport.use('auth0', new Auth0Strategy(
{
domain: process.env.AUTH0_DOMAIN,
clientID: process.env.AUTH0_CLIENT_ID,
clientSecret: process.env.AUTH0_SECRET,
callbackURL: '/api/auth/callback'
}, (accessToken, refreshToken, params, user, done) => {
// accessToken = Used to make request on behalf of user
// refreshToken = Get a new accessToken
// params = extra info the dev requested
// user = User profile who logged in
// If I want to save user info to MY database
// I can do that here
User.save(user)
return done(null, user)
}
))
passport.serializeUser(function(user, done) {
return done(null, user);
})
passport.deserializeUser(function(user, done) {
return done(null, user);
})
app.post('/api/auth/local', passport.authenticate('local'), function(req, res) {
res.status(200).redirect('/');
});
app.get('/api/auth/auth0', passport.authenticate('auth0'), (req, res) => {
// Going out to AUTH0
res.redirect('/')
})
app.get('/api/auth/callback', passport.authenticate('auth0'), (req, res) => {
// Coming back from Auth0
res.redirect('/')
})
app.get('/api/me', function(req, res) {
if (req.user) {
console.log(req.user);
res.status(200).send(req.user);
} else {
console.log('NO user!')
res.status(200).send('ok');
}
})
app.get('/api/mydeepestdarkestsecrets', (req, res) => {
if (req.isAuthenticated) {
// logged in
} else {
// forbidden!!!
}
})
app.get('/api/auth/logout', function(req, res) {
req.logout();
res.redirect('/');
})
app.listen(3000, function() {
console.log('Connected on 3000')
})