最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

node中的cookie的具體使用

 更新時間:2018年09月13日 10:02:02   作者:moddx  
這篇文章主要介紹了node中的cookie的具體使用,詳細的介紹了什么是cookie和cookie的使用,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧

為什么需要cookie

我們知道http是無狀態(tài)的協(xié)議,無狀態(tài)是什么意思呢?

我來舉一個小例子來說明:比如小明在網(wǎng)上購物,他瀏覽了多個頁面,購買了一些物品,這些請求在多次連接中完成,如果不借助額外的手段,那么服務(wù)器是不知道他到底購買了什么的,因為服務(wù)器壓根就不知道每次請求的到底是不是小明,除非小明有一個標(biāo)識來證明他是小明。

所以,網(wǎng)站為了辨別用戶身份,進行 session 跟蹤,cookie出現(xiàn)了。

cookie是什么

簡單來說,cookie就是標(biāo)識。

嚴(yán)格來說,cookie是一些存儲在客戶端的信息,每次連接的時候由瀏覽器向服務(wù)器遞交,服務(wù)器也向瀏覽器發(fā)起存儲 Cookie 的請求,依靠這樣的手段,服務(wù)器可以識別客戶端。

具體來說,瀏覽器首次向服務(wù)器發(fā)起請求時,服務(wù)器會生成一個唯一標(biāo)識符并發(fā)送給客戶端瀏覽器,瀏覽器將這個唯一標(biāo)識符存儲在 Cookie 中,之后每次發(fā)起的請求中,客戶端瀏覽器都會向服務(wù)器傳送這個唯一標(biāo)識符,服務(wù)器通過這個唯一標(biāo)識符來識別用戶。

說了這么多,打開瀏覽器,我們先來看看這貨吧。

上圖中,就是瀏覽器中存的一個cookie,他的名字叫name,值為abc。

常規(guī)cookie

光看不過癮,接下來,用node動手來做一個常規(guī)cookie吧。

首先,安裝express框架和cookieParser中間件

npm i express --save
npm install cookie-parser --save

cookieParser中間件的主要用途如下:

  1. 解析來自瀏覽器的cookie,放到req.cookies中;
  2. 針對簽名cookie,對cookie簽名和解簽

代碼如下:

var express = require('express');
var cookieParser = require('cookie-parser');

var app = express();
app.use(cookieParser());

app.use(function (req, res) {
 if (req.url === '/favicon.ico') {
 return
 }

 // 設(shè)置常規(guī)cookie, 有效期為20s, 客戶端腳本不能訪問它的值
 res.cookie('name', 'abc', { signed: false, maxAge: 20 * 1000, httpOnly: true });
 console.log(req.cookies, req.url, req.signedCookies);

 res.end('hello cookie');
})

app.listen(4000)

運行后,在瀏覽器中打開 http://localhost:4000/

以chrome為例,f12打開瀏覽器調(diào)試工具,在application中的cookies中便能發(fā)現(xiàn)你定義的cookie。

req.cookies和req.signedCookies屬性是隨http請求發(fā)送過來的請求頭中的Cookie的解析結(jié)果。

其中,req.cookies對應(yīng)的是普通cookie,req.signedCookies對應(yīng)的是簽名cookie。

如果請求中沒有cookie,這兩個對象都是空的。

簽名cookie

簽名cookie更適合敏感數(shù)據(jù),因為用它可以驗證cookie數(shù)據(jù)的完整性,有助于防止中間人攻擊。

有效的簽名cookie放在req.signedCookies對象中。

代碼如下:

var express = require('express');
var cookieParser = require('cookie-parser');

var app = express();

// 設(shè)置密鑰,用來對cookie簽名和解簽, Express可以由此確定cookie的內(nèi)容是否被篡改過
app.use(cookieParser('a cool secret'));

app.use(function (req, res) {
 if (req.url === '/favicon.ico') {
 return
 }

 // 設(shè)置簽名cookie, 并且有效期為1min
 res.cookie('name', 'efg', { signed: true, maxAge: 60 * 1000, httpOnly: true });
 console.log(req.cookies, req.url, req.signedCookies);

 res.end('signed cookie');
})
app.listen(4000)

運行后,在瀏覽器中打開 http://localhost:4000/

以chrome為例,f12打開瀏覽器調(diào)試工具,在application中的cookies中便能發(fā)現(xiàn)你定義的簽名cookie,格式如下:s%3Aefg.7FJDuO2E9LMyby6%2Bo1fGQ3wkIHGB9v1CDVWod8NQVAo

.號左邊是cookie的值,右邊是服務(wù)器上用SHA-1 HMAC生成的加密哈希值。

如果這個簽名cookie的值被篡改,那么服務(wù)器上對cookie的解簽會失敗,在node中輸出的req.signedCookies將為false。如下:

而如果cookie完好無損地傳上來,那么將會被正確解析:

總結(jié)

你可以在cookie中存放任意類型的文本數(shù)據(jù),但通常是在客戶端存放一個會話cookie,這樣你就能在服務(wù)器端保留完整的用戶狀態(tài)。

session

session和基于cookie的。 存在于服務(wù)器,相對cookie安全,但session也存在session劫持的風(fēng)險, 所以需要一串很長很多的秘鑰數(shù)組來增加破解的難度。同時設(shè)置manAge過期時間, 減少留給壞人破解時間。

node中有的中間件 是cookie-session

const express = require('express');
const cookieParser = require('cookie-parser');
const cookieSession = require('cookie-session');

var app = express();
app.use(cookieParser());

//cookieSession 必須放在cookieParser后面
app.use(cookieSession({
 //session的秘鑰,防止session劫持。 這個秘鑰會被循環(huán)使用,秘鑰越長,數(shù)量越多,破解難度越高。
 keys: ['aaa', 'bbb', 'ccc'],
 //session過期時間,不易太長。php默認20分鐘
 maxAge: 60*60,
 //可以改變?yōu)g覽器cookie的名字
 name: 'session'
}));

app.use('/', function (req, res) {

 //假設(shè)使用count記錄用戶訪問的次數(shù)
 if(req.session['count'] == null) {
  req.session['count'] = 1;
 }else{
  req.session['count']++;
 }
 console.log(req.session['count'])
 res.send('ok')
})
app.listen(8080)

//刪除 delete req.session

瀏覽器中可以看到,服務(wù)器通過respond的set-cookie返回cookie

session是返回的cookie ID, session.sig 是session簽名,作用是知道session是否被修改過

以上就是本文的全部內(nèi)容,希望對大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。

相關(guān)文章

  • nodejs中的異步編程知識點詳解

    nodejs中的異步編程知識點詳解

    在本篇內(nèi)容里小編給大家整理的是一篇關(guān)于nodejs中的異步編程知識點詳解內(nèi)容,有興趣的朋友們可以學(xué)習(xí)下。
    2021-01-01
  • 基于Node實現(xiàn)可以操作MySQL的接口

    基于Node實現(xiàn)可以操作MySQL的接口

    這篇文章主要介紹了用Node寫個可以操作MySQL的接口,以前也用Node寫過接口,但不涉及數(shù)據(jù)庫操作,而我們發(fā)現(xiàn),后端寫接口,基本都繞不開數(shù)據(jù)庫操作,感覺不寫一個能操作數(shù)據(jù)庫的接口,就不算真正意義上學(xué)會了寫接口,那我們今天就學(xué)習(xí)一下,如何寫一個可以操作數(shù)據(jù)庫的接口
    2024-05-05
  • Node多進程的實現(xiàn)方法

    Node多進程的實現(xiàn)方法

    我們都知道?Node.js?是以單線程的模式運行的,但它使用的是事件驅(qū)動來處理并發(fā),這樣有助于我們在多核?cpu?的系統(tǒng)上創(chuàng)建多個子進程,從而提高性能
    2022-08-08
  • 如何用Node.js編寫內(nèi)存效率高的應(yīng)用程序

    如何用Node.js編寫內(nèi)存效率高的應(yīng)用程序

    這篇文章主要介紹了如何用Node.js編寫內(nèi)存效率高的應(yīng)用程序,對Node.js感興趣的同學(xué),可以參考下
    2021-04-04
  • 修改Nodejs內(nèi)置的npm默認配置路徑方法

    修改Nodejs內(nèi)置的npm默認配置路徑方法

    今天小編就為大家分享一篇修改Nodejs內(nèi)置的npm默認配置路徑方法,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧
    2018-05-05
  • nodejs加密Crypto的實例代碼

    nodejs加密Crypto的實例代碼

    下面小編就為大家?guī)硪黄猲odejs加密Crypto的實例代碼。小編覺得挺不錯的, 現(xiàn)在就分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2016-07-07
  • Node.js中path.join()優(yōu)勢例舉分析

    Node.js中path.join()優(yōu)勢例舉分析

    在本篇文章里小編給大家整理的是一篇關(guān)于Node.js中path.join()優(yōu)勢例舉分析,有興趣的朋友們可以學(xué)習(xí)下。
    2021-08-08
  • NodeJS學(xué)習(xí)筆記之FS文件模塊

    NodeJS學(xué)習(xí)筆記之FS文件模塊

    在看nodejs介紹的過程中,nodejs對自己的異步I/O是重點突出的說明的。在fs模塊中,nodejs提供了異步和同步兩種讀寫方式
    2015-01-01
  • node中使用log4js4.x版本記錄日志的方法

    node中使用log4js4.x版本記錄日志的方法

    這篇文章主要介紹了node中使用log4js4.x版本記錄日志的方法,本文給大家介紹的非常詳細,具有一定的參考借鑒價值,需要的朋友可以參考下
    2019-08-08
  • Node.js實戰(zhàn)之Buffer和Stream模塊系統(tǒng)深入剖析詳解

    Node.js實戰(zhàn)之Buffer和Stream模塊系統(tǒng)深入剖析詳解

    這篇文章主要介紹了Node.js實戰(zhàn)之Buffer和Stream模塊系統(tǒng)深入剖析詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2022-08-08

最新評論

安徽省| 台中县| 高州市| 来凤县| 吉林市| 龙山县| 攀枝花市| 蛟河市| 洪泽县| 平阳县| 额尔古纳市| 莱阳市| 陆良县| 德昌县| 寿光市| 镇江市| 赣榆县| 岗巴县| 黄石市| 尚义县| 偃师市| 五寨县| 东安县| 晋城| 乐山市| 肇东市| 景泰县| 宣汉县| 尖扎县| 铜陵市| 三亚市| 两当县| 界首市| 依安县| 博兴县| 天长市| 龙海市| 紫云| 右玉县| 台湾省| 昆明市|