node.js - 这种发送重置密码电子邮件的实现是否正确?
问题描述
我已经阅读了这篇文章https://ahrjarrett.com/posts/2019-02-08-resetting-user-passwords-with-node-and-jwt以了解如何在 express 中重置密码。
mailer.js
const nodemailer = require("nodemailer")
export const transporter = nodemailer.createTransport({
service: "gmail",
auth: {
user: process.env.EMAIL,
pass: process.env.PASSWORD
}
})
export const getPasswordResetURL = (user, token) => {
`http://localhost:3000/password/reset/${user._id}/${token}`
}
export const resetPasswordTemplate = (user, url) => {
const from = process.env.EMAIL
const to = user.email
const subject = "Password Reset"
const html = `
<p>Hey ${user.name || user.email},</p>
<p>We heard that you forgot your password. Sorry about that!</p>
<p>But don’t worry! You can use the following link to reset your password:</p>
<a href=${url}>${url}</a>
<p>If you don’t use this link within 1 hour, it will expire.</p>
`
}
return { from, to, subject, html }
emailController.js
const jwt = require("jsonwebtoken")
const bcrypt = require("bcrypt")
const User = require("../models/User")
import { transporter, getPasswordResetURL, resetPasswordTemplate } from "../utils/mailer"
export const usePasswordHashToMakeToken = ({
password: passwordHash,
_id: userId,
createdAt
}) => {
const secret = passwordHash + "-" + createdAt
const token = jwt.sign({ userId }, secret, {
expiresIn: 3600 // 1 hour
})
return token
}
export const sendPasswordResetEmail = async (req, res) => {
const { email } = req.params
let user
try {
user = await User.findOne({ email }).exec()
} catch (err) {
res.status(404).json("No user with that email")
}
const token = usePasswordHashToMakeToken(user)
const url = getPasswordResetURL(user, token)
const emailTemplate = resetPasswordTemplate(user, url)
const sendEmail = () => {
transporter.sendMail(emailTemplate, (err, info) => {
if (err) {
res.status(500).json("Error sending email")
}
console.log(`** Email sent **`, info.response)
})
}
sendEmail()
}
export const receiveNewPassword = (req, res) => {
const { userId, token } = req.params
const { password } = req.body
User.findOne({ _id: userId })
.then(user => {
const secret = user.password + "-" + user.createdAt
const payload = jwt.decode(token, secret)
if (payload.userId === user.id) {
bcrypt.genSalt(10, function(err, salt) {
if (err) return
bcrypt.hash(password, salt, function(err, hash) {
if (err) return
User.findOneAndUpdate({ _id: userId }, { password: hash })
.then(() => res.status(202).json("Password changed accepted"))
.catch(err => res.status(500).json(err))
})
})
}
})
.catch(() => {
res.status(404).json("Invalid user")
})
}
users.js
const express = require('express');
const router = express.Router();
const userController = require("../controllers/userController")
const emailController = require("../controllers/emailController")
router.post("/register", userController.registerUser)
router.post("/login", userController.loginUser)
router.get("/:userId", userController.getUser)
router.post("/user/:email", emailController.sendPasswordResetEmail)
router.post("/receive_new_password/:userId/:token", emailController.receiveNewPassword)
module.exports = router;
这给了我一个意外令牌 { 在这一行中的错误
从“../utils/mailer”导入 { transporter, getPasswordResetURL, resetPasswordTemplate }
我可以将此导出常量转换为module.exports并通过以下方式要求上述内容:
const { 传输器,getPasswordResetURL,resetPasswordTemplate } = require("../utils/mailer")
解决方案
正如您在问题中提到的,替换所有 export const 并将其替换为
module.exports = {transporter, getPasswordResetURL, resetPasswordTemplate}
也换行
import { transporter, getPasswordResetURL, resetPasswordTemplate } from "../utils/mailer"
至
const { transporter, getPasswordResetURL, resetPasswordTemplate } = require("../utils/mailer")
与 import 一样,export 是 es6 语法,而 require、module.exports 是 es5 语法。如果要使用导入,则需要配置 Babel。
建议
最有可能你从他那里得到的例子是一起使用 es6 和 es5 语法(他必须配置 babel)。但在你的情况下,我认为你没有配置 babel。所以我建议你要么配置 babel,要么把所有的 es6 语法改成 es5。在 es6 中你可以使用 es5 但在 es5 中你不能使用 es6
推荐阅读
- javascript - 停止传播包含工具提示且链接在 Button 上不起作用的按钮
- javascript - How can I change the CHANGE ME text inside my script
- php - 尝试使用 Laravel eloquent 关联表列和总和
- entity-framework - EF Core:聚合聚合
- python - python中的曲面图和颤动图不起作用
- mysql - 为什么我们需要嵌套的 Select 语句?
- python - pytest 是否有任何使用参数化运行的缓存?
- python - 如何在 Python 中消除我的类的属性错误?
- python - 如何遍历我的目录以附加具有 NaN 值的文件?
- c# - 参数中带有 IEnumerable 的 C# OData Web API POST 端点返回错误 400 输入无效