//定义容许直接访问的url const allowpage = ['/login','/api/login'] //拦截 function localFilter(ctx) { let url = ctx.originalUrl if (allowpage.indexOf(url) > -1) { logger.info('当前地址可直接访问') }else { if (ctx.isAuthenticated()) { if(url==='/'){ ctx.redirect('/projectList') } console.log('login status validate success') } else { console.log('login status validate fail') console.log(ctx.request.url) ctx.redirect('/login') } } } //session拦截 app.use(async (ctx, next) => { localFilter(ctx) await next() })
在使用koa-passport,koa-session中间件以后,能够进行用户登陆的验证,再配合此拦截器,能够实现进入全部页面以前,对是否登陆作一个验证,把不须要拦截的路由写在api
allowpage 数组里。
这里要注意:登陆页面和登陆接口都不能拦截!!!!