繁体   English   中英

在 OmniAuth 中的某些条件下阻止用户访问 /auth/:provider

[英]Prevent user from accessing /auth/:provider under some conditions in OmniAuth

有没有办法阻止用户访问/auth/:provider如果他们没有登录? 我尝试使用before_request_phase回调和Rack::Response将它们重定向到登录页面,但没有奏效。

我的应用程序没有使用 omniauth 进行用户身份验证。 相反,它用于将第三方帐户连接到用户配置文件。

谢谢!

OmniAuth.config.before_request_phase = lambda do |env|
  user = env['warden'].authenticate!
end

好的,我找到的解决方案是创建一个新的 OmniAuth 策略,它继承自我想要使用的策略并覆盖request_phase方法。 在其初始值设定项中仅使用 OmniAuth 配置无法获得相同的行为。

def request_phase
  if env['rack.session']['warden.user.user.key'].present?
    super
  else
    redirect '/'
  end
end

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM