最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

express如何使用session與cookie的方法

 更新時(shí)間:2018年01月30日 13:45:26   作者:緣自世界  
本篇文章主要介紹了express如何使用session與cookie的方法,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧

無狀態(tài)的http

我們都知道http的請求和響應(yīng)式相互獨(dú)立的,服務(wù)器無法識別兩條http請求是否是同一個(gè)用戶發(fā)送的。也就是說服務(wù)器端并沒有記錄通信狀態(tài)的能力。我們通常使用cookie和session來確定會(huì)話雙方的身份。

cookie

cookie 是從服務(wù)器端發(fā)送的,服務(wù)器給不同的用戶發(fā)送不同的標(biāo)識,這個(gè)標(biāo)識表示用戶的身份,服務(wù)器通過客戶端發(fā)送的這個(gè)標(biāo)識來識別用戶的身份,從而查詢服務(wù)器中的該用戶的相關(guān)數(shù)據(jù),然后發(fā)送到該用戶。

安裝express提供的cookie-parser中間件:

npm i -S cookie-parser

在我們使用的項(xiàng)目頁面模塊中引入 cookie-parser 插件,然后實(shí)例化它,如下:

var cookieParser = require('cookie-parser');
var cp = cookieParser(secret, options);

它有兩個(gè)參數(shù),第一個(gè)參數(shù)secret,用它可以對cookie進(jìn)行簽名,也就是我們常說的cookie加密。它可以是字符串也可以是數(shù)組,如果熟悉加密原理的同學(xué)應(yīng)該知道,這個(gè)字符串就是服務(wù)器所擁有的密文,第二個(gè)參數(shù)options包含如下可選參數(shù):

  1. path:指定 cookie 影響到的路徑
  2. expires: 指定時(shí)間格式
  3. maxAge:指定 cookie 什么時(shí)候過期
  4. secure:當(dāng) secure 值為 true 時(shí),在 HTTPS 中才有效;反之,cookie 在 HTTP 中是有效。
  5. httpOnly:瀏覽器不允許腳本操作 document.cookie 去更改 cookie。設(shè)置為true可以避免被 xss 攻擊拿到 cookie

參考cookie-parser中的例子,實(shí)現(xiàn)一個(gè)記住訪問路徑的demo,代碼如下:

var path = require('path');
var express = require('express');
var cookieParser = require('cookie-parser');
var app = express();

// 使用 cookieParser 中間件;
app.use(cookieParser());

// 如果請求中的 cookie 存在 isFirst
// 否則,設(shè)置 cookie 字段 isFirst, 并設(shè)置過期時(shí)間為10秒
app.get('/', function(req, res) {
  if (req.cookies.isFirst) {
    res.send("再次歡迎訪問");
    console.log(req.cookies)
  } else {
    res.cookie('isFirst', 1, { maxAge: 60 * 1000});
    res.send("歡迎第一次訪問");
  }
});

app.listen(3030, function() {
  console.log('express start on: ' + 3030)
});

cookie-parser 還可以對Cookie數(shù)據(jù)進(jìn)行加密,也就是我們所說的signedCookies。

signedCookies

實(shí)現(xiàn)代碼如下:

var path = require('path');
var express = require('express');
var cookieParser = require('cookie-parser');
var app = express();

// 使用 cookieParser 中間件;
app.use(cookieParser('my_cookie_secret'));

// cookie
app.get('/', function(req, res) {
  if (req.signedCookies.isFirst) {
    res.send("歡迎再一次訪問");
    console.log(req.signedCookies)
  } else {
    res.cookie('isFirst', 1, { maxAge: 60 * 1000, signed: true});
    res.send("歡迎第一次訪問");
  }
});

從上面的代碼中我們知道cooke-parser的第一個(gè)參數(shù)可以指定服務(wù)器端的提供的加密密匙,然后我們使用options中的signed配置項(xiàng)可實(shí)現(xiàn)加密。雖然這樣相對安全,但是客戶端的Cookie有局限性,在客戶端發(fā)送請求時(shí)會(huì)增加請求頭部的數(shù)據(jù)量,導(dǎo)致請求速度變慢;另外它不能實(shí)現(xiàn)數(shù)據(jù)的共享。

session

express-session 是expressjs的一個(gè)中間件用來創(chuàng)建session。服務(wù)器端生成了一個(gè)sessionn-id,客戶端使用了cookie保存了session-id這個(gè)加密的請求信息,而將用戶請求的數(shù)據(jù)保存在服務(wù)器端,但是它也可以實(shí)現(xiàn)將用戶的數(shù)據(jù)加密后保存在客戶端。

session記錄的是客戶端與服務(wù)端之間的會(huì)話狀態(tài),該狀態(tài)用來確定客戶端的身份。

express-session支持session存放位置

可以存放在cookie中,也可以存放在內(nèi)存中,或者是redis、mongodb等第三方服務(wù)器中。

session默認(rèn)存放在內(nèi)存中,存放在cookie中安全性太低,存放在非redis數(shù)據(jù)庫中查詢速度太慢,一般項(xiàng)目開發(fā)中都是存放在redis中(緩存數(shù)據(jù)庫)。

在express提供的express-session中間件安裝命令:

npm i -S express-session

在我們使用的項(xiàng)目頁面模塊中引入 express-session 插件,然后實(shí)例化它,如下:

var session = require('express-session');
var se = session(options);

session()的參數(shù)options配置項(xiàng)主要有:

  1. name: 設(shè)置cookie中,保存session的字段名稱,默認(rèn)為connect.sid
  2. store: session的存儲(chǔ)方式,默認(rèn)為存放在內(nèi)存中,我們可以自定義redis等
  3. genid: 生成一個(gè)新的session_id時(shí),默認(rèn)為使用uid2這個(gè)npm包
  4. rolling: 每個(gè)請求都重新設(shè)置一個(gè)cookie,默認(rèn)為false
  5. resave: 即使session沒有被修改,也保存session值,默認(rèn)為true
  6. saveUninitialized:強(qiáng)制未初始化的session保存到數(shù)據(jù)庫
  7. secret: 通過設(shè)置的secret字符串,來計(jì)算hash值并放在cookie中,使產(chǎn)生的signedCookie防篡改
  8. cookie : 設(shè)置存放sessionid的cookie的相關(guān)選項(xiàng)

那么,使用它我們都能做些什么呢?下面我們將一一介紹。

cookie session

cookie session 使用很簡單就是我們在配置項(xiàng)中使用cookie配置項(xiàng),就可以將session數(shù)據(jù)保存在cookie中,它和signedCookies類似都是將數(shù)據(jù)保存在客戶端,而且都對數(shù)據(jù)進(jìn)行了加密,但是加密后的請求得到的數(shù)據(jù)結(jié)構(gòu)不一樣。

cooke session 的結(jié)構(gòu)如下:

Session {
 cookie:
  { path: '/',
   _expires: 2018-01-29T17:58:49.950Z,
   originalMaxAge: 60000,
   httpOnly: true },
 isFirst: 1 }

signedCookie 結(jié)構(gòu)如下:

{ isFirst: '1' }

實(shí)現(xiàn)cookie session代碼如下:

var path = require('path');
var express = require('express');
var session = require('express-session');
var redisStore = require('connect-redis')(session);
var app = express();

// session
app.use(session({
  name: 'session-name', // 這里是cookie的name,默認(rèn)是connect.sid
  secret: 'my_session_secret', // 建議使用 128 個(gè)字符的隨機(jī)字符串
  resave: true,
  saveUninitialized: false,
  cookie: { maxAge: 60 * 1000, httpOnly: true }
}));

// route
app.get('/', function(req, res, next) {
  if(req.session.isFirst || req.cookies.isFirst) {
    res.send("歡迎再一次訪問");
  } else {
    req.session.isFirst = 1;
    res.cookie('isFirst', 1, { maxAge: 60 * 1000, singed: true});
    res.send("歡迎第一次訪問。");
  }
});

app.listen(3030, function() {
  console.log('express start on: ' + 3030)
});

signed-cookie vs cookie session

  1. signedCookies 信息可見但不可修改,cookie session不可見也不可修改
  2. signedCookies 信息長期保存客戶端,后者客戶端關(guān)閉,信息消失

針對Cooke session增加了客戶端請求的數(shù)據(jù)規(guī)模,我們一般這樣使用,數(shù)據(jù)庫存儲(chǔ)session。

數(shù)據(jù)庫保存session

用數(shù)據(jù)庫保存session,我們一般使用redis,因?yàn)樗蔷彺鏀?shù)據(jù)庫,查詢速度相較于非緩存的速度更快。

express-session 的實(shí)例代碼如下:

var path = require('path');
var express = require('express');
var session = require('express-session');
var redisStore = require('connect-redis')(session);
var app = express();

// session
app.use(session({
  name: 'session-name', // 這里是cookie的name,默認(rèn)是connect.sid
  secret: 'my_session_secret', // 建議使用 128 個(gè)字符的隨機(jī)字符串
  resave: true,
  saveUninitialized: false,
  store: new redisStore({
    host: '127.0.0.1',
    port: '6379',
    db: 0,
    pass: '',
  })
}));

// route
app.get('/', function(req, res) {
  if (req.session.isFirst) {
    res.send("歡迎再一次訪問。");
    console.log(req.session)
  } else {
    req.session.isFirst = 1;
    res.send("歡迎第一次訪問。");
  }
});

app.listen(3030, function() {
  console.log('express start on: ' + 3030)
});

但有時(shí)我們也使用非redis數(shù)據(jù)庫保存session,這時(shí)我們就需要對項(xiàng)目結(jié)構(gòu)有深刻的認(rèn)識和理解;否則,使用后反而會(huì)適得其反。

另外,我們要注意使用數(shù)據(jù)庫保存session數(shù)據(jù),在瀏覽器端的session-id會(huì)隨著瀏覽器的關(guān)閉而消失,下次打開瀏覽器發(fā)送請求時(shí),服務(wù)器依然不能識別請求者的身份。

cookie session 雖然能解決這個(gè)問題,但是它本身存在著安全風(fēng)險(xiǎn),其實(shí)cookie session 和 signedCookies都面臨xss攻擊。

其實(shí),使用signedCookies和session的結(jié)合會(huì)在一定程度上降低這樣的風(fēng)險(xiǎn)。

signedCookies(cookies) 和 session的結(jié)合

在開發(fā)中,我們往往需要signedCookies的長期保存特性,又需要session的不可見不可修改的特性。

var path = require('path');
var express = require('express');
var cookieParser = require('cookie-parser');
var session = require('express-session');
var redisStore = require('connect-redis')(session);
var app = express();

// 使用 cookieParser 中間件;
app.use(cookieParser());

// session
app.use(session({
  name: 'session-name', // 這里是cookie的name,默認(rèn)是connect.sid
  secret: 'my_session_secret', // 建議使用 128 個(gè)字符的隨機(jī)字符串
  resave: true,
  saveUninitialized: false,
  // cookie: { maxAge: 60 * 1000, httpOnly: true },
  store: new redisStore({
    host: '127.0.0.1',
    port: '6379',
    db: 0,
    pass: '',
  })
}));

app.get('/', function(req, res, next) {
  if(req.session.isFirst || req.cookies.isFirst) {
    res.send("歡迎再一次訪問");
  } else {
    req.session.isFirst = 1;
    res.cookie('isFirst', 1, { maxAge: 60 * 1000, singed: true});
    res.send("歡迎第一次訪問。");
  }
});

app.listen(3030, function() {
  console.log('express start on: ' + 3030)
});

這樣我們將session保存在redis中的信息,保存在了session_id所標(biāo)示的客戶端cooke中一份,這樣我們就不用擔(dān)心,瀏覽器關(guān)閉,cookie中的session_id字段就會(huì)消失的情況,因?yàn)闉g覽器中還有它的備份cookie,如果沒有備份的cookie信息,下次客戶端再次發(fā)出請求瀏覽就無法確定用戶的身份。

參考源碼

nodejs 快速上手

以上就是本文的全部內(nèi)容,希望對大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。

相關(guān)文章

  • Nodejs使用express連接數(shù)據(jù)庫mongoose的示例

    Nodejs使用express連接數(shù)據(jù)庫mongoose的示例

    數(shù)據(jù)庫并進(jìn)行操作通常需要使用第三方庫,其中最流行的是mongoose,本文主要介紹了Nodejs使用express連接數(shù)據(jù)庫mongoose的示例,具有一定的參考價(jià)值,感興趣的可以了解一下
    2024-06-06
  • Node.js使用express寫接口的具體代碼

    Node.js使用express寫接口的具體代碼

    這篇文章主要介紹了Node.js使用express寫接口,本文通過實(shí)例代碼給大家介紹的非常詳細(xì),對大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2023-03-03
  • Nodejs中 npm常用命令詳解

    Nodejs中 npm常用命令詳解

    npm是一個(gè)node包管理和分發(fā)工具,已經(jīng)成為了非官方的發(fā)布node模塊(包)的標(biāo)準(zhǔn)。接下來通過本文給大家介紹nodejs中 npm常用命令
    2016-07-07
  • 詳解nodejs微信公眾號開發(fā)——2.自動(dòng)回復(fù)

    詳解nodejs微信公眾號開發(fā)——2.自動(dòng)回復(fù)

    這篇文章主要介紹了詳解nodejs微信公眾號開發(fā)——2.自動(dòng)回復(fù),非常具有實(shí)用價(jià)值,需要的朋友可以參考下
    2017-04-04
  • 基于Node.js實(shí)現(xiàn)一鍵生成個(gè)性化二維碼

    基于Node.js實(shí)現(xiàn)一鍵生成個(gè)性化二維碼

    這篇文章主要為大家詳細(xì)介紹了如何使用Node.js、Jimp和QRCode庫,結(jié)合一個(gè)簡單的腳本,通過命令行命令來快速給二維碼加上指定的背景,打造更有個(gè)性化的二維碼,感興趣的可以了解下
    2024-03-03
  • Node express 官方示例cors跨域解析

    Node express 官方示例cors跨域解析

    這篇文章主要為大家介紹了Node express 官方示例cors跨域解析,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2023-08-08
  • Node.js JSON模塊用法實(shí)例分析

    Node.js JSON模塊用法實(shí)例分析

    這篇文章主要介紹了Node.js JSON模塊用法,結(jié)合實(shí)例形式分析了node.js json模塊的基本語法,以及使用json模塊進(jìn)行json格式數(shù)據(jù)解析的相關(guān)操作技巧,需要的朋友可以參考下
    2019-01-01
  • nodejs教程之環(huán)境安裝及運(yùn)行

    nodejs教程之環(huán)境安裝及運(yùn)行

    文章從nodejs環(huán)境安裝、文件結(jié)構(gòu)、路由做了詳細(xì)介紹,然后結(jié)合mongodb制作注冊功能也做了細(xì)致的講述,是篇非常不錯(cuò)的文章,這里推薦給大家
    2014-11-11
  • 教你快速搭建Node.Js服務(wù)器的方法教程

    教你快速搭建Node.Js服務(wù)器的方法教程

    Node.js是一套用來編寫高性能網(wǎng)絡(luò)服務(wù)器的JavaScript工具包,一系列的變化由此開始。這篇文章主要給大家介紹了如何快速搭建Node.Js服務(wù)器的方法教程,文中介紹的非常詳細(xì),對大家具有一定的參考價(jià)值,需要的朋友下面來一起看看吧。
    2017-03-03
  • 推薦 21 款優(yōu)秀的高性能 Node.js 開發(fā)框架

    推薦 21 款優(yōu)秀的高性能 Node.js 開發(fā)框架

    Node.js是JavaScript中最為流行的框架之一,易于創(chuàng)建可擴(kuò)展的Web應(yīng)用。Node.js包含不同類型框架,包括MVC, full-stack,REST API以及Generators。借助這些框架使Node.js更加易于使用,它還支持眾多特性功能,只需幾個(gè)步驟就可快速搭建強(qiáng)大的Web應(yīng)用。本文為大家推薦21款
    2014-08-08

最新評論

武清区| 关岭| 新蔡县| 厦门市| 遵义县| 青河县| 油尖旺区| 资中县| 城口县| 南岸区| 曲周县| 论坛| 蓝田县| 巍山| 勐海县| 永善县| 建瓯市| 浮山县| 威远县| 玉环县| 佛坪县| 彭泽县| 台东市| 拉萨市| 黎川县| 宿迁市| 达州市| 奈曼旗| 韶关市| 大方县| 衢州市| 洛扎县| 酉阳| 都江堰市| 博野县| 虞城县| 梁平县| 英吉沙县| 新乡县| 湾仔区| 龙南县|