メインコンテンツまでスキップ
バージョン: 0.13.0 (Previous)

✅ Authenticationバリデーター

Authenticationルートはこれらの共有バリデーターを合成してリクエストを認証し、管理者、対象のアイデンティティ、またはそのいずれかのプリンシパルにアクセスを制限します。

インベントリ

バリデーター読み取る場所成功条件エラー消費元
isAuthenticated()context.authenticate、またはBearerフォールバック選択された認証アダプターがリクエストを受け入れます。認証アダプターエラー。logoutRoutedeleteRefreshTokensRoutegenerateOnetimeTokenRouterestoreOnetimeTokenRouteinvalidateOnetimeTokenRoutesendVerificationEmailRoutechangeEmailRoutechangePasswordRoutedeactivateRouteactivateRoute
checkIdentityType(['admin'])認証アダプター、db.identitiesconfiguration.identity.typeIdsアイデンティティタイプが構成済みの admin と一致します。セットアップで 500、トークンで 401、アイデンティティ/認可エラーで 403直接: generateOnetimeTokenRouterestoreOnetimeTokenRouteinvalidateOnetimeTokenRouteactivateRoutesome(...)経由: deleteRefreshTokensRoutesendVerificationEmailRoutechangeEmailRoutechangePasswordRoutedeactivateRoute
isSelf(path)認証済みアイデンティティと構成されたペイロードパストークンのアイデンティティIDが対象のアイデンティティIDと一致します。401/403 の無効または不一致アクセス。deleteRefreshTokensRoutesendVerificationEmailRoutechangeEmailRoutechangePasswordRoutedeactivateRoute
some(...validators)提供されたバリデーターの結果少なくとも1つの提供されたバリデーターが成功します。すべてのバリデーターが失敗した場合、収集されたバリデーションエラーをスローします。deleteRefreshTokensRoutesendVerificationEmailRoutechangeEmailRoutechangePasswordRoutedeactivateRoute

詳細

isAuthenticated()

実装を表示

シグネチャ: isAuthenticated(): ValidatorauthService はデフォルトでBearer認証を提供し、authMode'cookie' の場合にCookie認証を提供します。Cookieモードのルートの前に cookie-parser を登録してください。

消費元: logoutRoutedeleteRefreshTokensRoutegenerateOnetimeTokenRouterestoreOnetimeTokenRouteinvalidateOnetimeTokenRoutesendVerificationEmailRoutechangeEmailRoutechangePasswordRoutedeactivateRouteactivateRoute

checkIdentityType(['admin'])

実装を表示

シグネチャ: checkIdentityType(['admin']): Validator。ファクトリの呼び出しはリクエストを認証し、構成されたアイデンティティタイプIDを要求し、トークンのアイデンティティを読み込み、そのタイプが構成された管理者IDと一致する場合のみ成功します。構成の欠如は 500、トークンの失敗は 401、アイデンティティの欠如または許可されていないタイプは 403 です。

消費元: generateOnetimeTokenRouterestoreOnetimeTokenRouteinvalidateOnetimeTokenRouteactivateRoute で直接、および deleteRefreshTokensRoutesendVerificationEmailRoutechangeEmailRoutechangePasswordRoutedeactivateRoutesome(...) の管理者ブランチ経由。

isSelf(path)

実装を表示

シグネチャ: isSelf<T extends string>(identityIdPathInPayload: [T, ...T[]]): Validator。認証されたトークンのアイデンティティを構成された対象パスと比較します: 更新トークン削除、確認、メール/パスワード変更には requestParams.identityId、無効化には requestBody.identityId

消費元: deleteRefreshTokensRoutesendVerificationEmailRoutechangeEmailRoutechangePasswordRoutedeactivateRoutesome(...) ブランチ。

some(...validators)

実装を表示

シグネチャ: some(...args: Validator[]): Validator。いずれかのプリンシパルを許可する場所で管理者と自己チェックを結合します。

消費元: deleteRefreshTokensRoutesendVerificationEmailRoutechangeEmailRoutechangePasswordRoutedeactivateRoute