current_user方法返回nil

时间:2015-04-29 18:06:44

标签: ruby-on-rails ruby cookies railstutorial.org

我跟随Michael Hartl的书:" Ruby on Rails Tutorial 3"。我已经达到8.4.1节,他说:

  

正确记住新登录的用户,因为您可以通过验证   登录,关闭浏览器,并检查您是否仍然记录   在重新启动示例应用程序并重新访问示例时   应用

当我完成这些步骤时,我没有登录,即:我可以登录但是当我重新启动浏览器并重新访问应用程序时,我没有登录,因为它应该是。(我和#39; m使用localhost:3000)

  

如果需要,您甚至可以检查浏览器cookie以查看   结果直接

然而,这个有效。我可以验证cookie是否已成功保存。

我已多次浏览本章,确保我遵循完全相同的步骤,但仍然没有运气。

此外,测试不是红色,我可以随时退出。我真的不知道该怎么做。我一直在尝试几件事,但没有运气。对不起,如果这是一个简单的问题,因为我不熟悉rails。

修改:您可以在此处查看章节:Rails tutorial 3

编辑2:

通过添加更多测试,我发现问题是current_user正在返回nil(请注意:问题出在不在会话中的cookie中):

session_helper.rb

module SessionsHelper

  # Logs in the given user.
  def log_in(user)
    session[:user_id] = user.id
  end

  # Remembers a user in a persistent session.
  def remember(user)
    user.remember
    cookies.permanent.signed[:user_id] = user.id
    cookies.permanent[:remember_token] = user.remember_token
  end

  def forget user
    user.forget
    cookies.delete(:user_id)
    cookies.delete(:remember_token)
  end

  # Returns the user corresponding to the remember token cookie.
  def current_user
    if (user_id = session[:user_id])
      @current_user ||= User.find_by(id: user_id)
    elsif (user_id = cookies.signed[:user_id])
      user = User.find_by(id: user_id)
      if user && user.authenticated?(cookies[:remember_token])
        log_in user
        @current_user = user
      end
    end
  end

  # Returns true if the user is logged in, false otherwise.
  def logged_in?
    !current_user.nil?
  end

  # Logs out the current user.
  def log_out
    forget current_user
    session.delete(:user_id)
    @current_user = nil
  end
end

模型/ user.rb

class User < ActiveRecord::Base
  attr_accessor :remember_token
  before_save { self.email.downcase! }
  validates :name, presence: true, length: {maximum: 50}
  Valid_email_regex = /\A[\w+\-.]+@[a-z\d\-]+(\.[a-z\d\-]+)*\.[a-z]+\z/i
  validates :email, presence: true, length: {maximum: 255},
                    format: {with: Valid_email_regex},
                    uniqueness: { case_sensitive: false }

  has_secure_password
  validates :password, length: {minimum: 6}

  def User.digest(string)
    cost = ActiveModel::SecurePassword.min_cost ? BCrypt::Engine::MIN_COST :
                                              BCrypt::Engine.cost
    BCrypt::Password.create(string, cost: cost)
  end

  def User.new_token
    SecureRandom.urlsafe_base64
  end

  def remember
    self.remember_token = User.new_token
    update_attribute(:remember_digest, User.digest(:remember_token))
  end

  def forget
    update_attribute(:remember_digest, nil)
  end

  def authenticated?(remember_token)
    return false if remember_digest.nil?
    BCrypt::Password.new(remember_digest).is_password?(remember_token)
  end
end

session_controller

# logging in a user by email and logging them out
class SessionsController < ApplicationController
  def new
  end

  def create
    user = User.find_by(email: params[:session][:email].downcase)
    if user && user.authenticate(params[:session][:password])
      log_in user
      params[:session][:remember_me] == '1' ? remember(user) : forget(user)
      redirect_to user
    else
      flash.now[:danger] = "Invalid email/password combination"
      render 'new'
    end
  end

  def destroy
    log_out if logged_in?
    redirect_to root_url
  end

end

感谢任何帮助。

1 个答案:

答案 0 :(得分:0)

1)我可以用自己的代码看到的唯一区别是在models / user.rb中 在before_save我认为你要么     {self.email.downcase} 要么     {email.downcase! }

有了这个,我无法重现你的问题。我不知道它如何影响持久性登录。

2)您发布的代码实现了8.5中的“记住我”复选框 那么,当您注册时,您是否选中了复选框?

相关问题