session和cookie

express相關(guān)

標(biāo)簽(空格分隔): 未分類(lèi)


  1. mac下執(zhí)行 sudo ./mongod必須加 sudo

  2. mongdb的基本操作

    • show dbs 顯示當(dāng)前數(shù)據(jù)庫(kù)
    • use xx(dbName) 使用數(shù)據(jù)庫(kù)
    • db.cat.find()
      命令行操作
  3. sql mongodb
    table collection
    row document
    primaryKey primaryKey(id)

    mongodb基本概念 數(shù)據(jù)庫(kù)概念不變

    sql mongodb
    table collection
    row document
    primaryKey primaryKey(id)
    mongodb
  4. 數(shù)據(jù)庫(kù)操作

    var mongoose = require('mongoose');
    
    
    var saveData=function(){
    mongoose.connect('mongodb://localhost/test');
    
    var Cat = mongoose.model('Cat', { name: String });
    
    var kitty = new Cat({ name: 'Zildjian' });
    kitty.save(function (err) {
      if (err) {
        console.log(err);
      } else {
        console.log('meow');
      }
    });
    }
    
    module.exports=saveData
    
  5. cookie和session

簡(jiǎn)單講

client請(qǐng)求server ---> server按照一定規(guī)則生成一個(gè)session并給客戶(hù)端set-cookie,服務(wù)端維持一個(gè)session表(缺點(diǎn):集群怎么辦) ---> 客戶(hù)端每次帶過(guò)去cookie坞古,服務(wù)器就可以知道哪些訪(fǎng)問(wèn)過(guò)了(實(shí)現(xiàn)記住狀態(tài))

express實(shí)現(xiàn)

var cookieParser = require('cookie-parser');

...
app.use('/cookie',function(req,res){
    if(req.cookies.isVisited){
        console.log(req.cookies)
        res.send("歡迎再次訪(fǎng)問(wèn)")
    }
    else{
        res.cookie("isVisited",1,{
            maxAge:60*1000
        })
        res.send("歡迎第一次訪(fǎng)問(wèn)")
    }
})

cookie可以被客戶(hù)端修改,不安全,所以我們需要在服務(wù)端實(shí)現(xiàn)seesion

cookie

express 中操作 session 要用到 express-session 這個(gè)模塊,主要的方法就是 session(options),其中 options 中包含可選參數(shù)骡和,主要有:

  • name: 設(shè)置 cookie 中,保存 session 的字段名稱(chēng)相寇,默認(rèn)為 connect.sid 慰于。
  • store: session 的存儲(chǔ)方式,默認(rèn)存放在內(nèi)存中唤衫,也可以使用 redis婆赠,mongodb 等。express 生態(tài)中都有相應(yīng)模塊的支持佳励。
  • secret: 通過(guò)設(shè)置的 secret 字符串休里,來(lái)計(jì)算 hash 值并放在 cookie 中蛆挫,使產(chǎn)生的 signedCookie 防篡改。
  • cookie: 設(shè)置存放 session id 的 cookie 的相關(guān)選項(xiàng)妙黍,默認(rèn)為
    (default: { path: '/', httpOnly: true, secure: false, maxAge: null })
  • genid: 產(chǎn)生一個(gè)新的 session_id 時(shí)悴侵,所使用的函數(shù), 默認(rèn)使用 uid2 這個(gè) npm 包拭嫁。
  • rolling: 每個(gè)請(qǐng)求都重新設(shè)置一個(gè) cookie可免,默認(rèn)為 false。
  • resave: 即使 session 沒(méi)有被修改做粤,也保存 session 值浇借,默認(rèn)為 true。

默認(rèn)保存在內(nèi)存中怕品,下面采用寫(xiě)文件方式

app.use(session({
    name: "ljd",
    store: new FileStore(),
    secret:'I am a secret oooooo',  //用來(lái)簽名
    saveUninitialized: false,  // 是否自動(dòng)保存未初始化的會(huì)話(huà)逮刨,建議false
    resave: false,  // 是否每次都重新保存會(huì)話(huà),建議false
    cookie: { maxAge: 60 * 1000 }

}))
app.use('/session',function(req,res){
    if(req.session.isVisit) {
    req.session.isVisit++;
    res.send('<p>第 ' + req.session.isVisit + '次來(lái)到此頁(yè)面</p>');
  } else {
    req.session.isVisit = 1;
    res.send('歡迎第一次來(lái)這里');
  }
})

session 的運(yùn)作通過(guò)一個(gè) session_id 來(lái)進(jìn)行堵泽。session_id 通常是存放在客戶(hù)端的 cookie 中修己,比如在 Express 中,默認(rèn)是 connect.sid 這個(gè)字段迎罗,當(dāng)請(qǐng)求到來(lái)時(shí)睬愤,服務(wù)端檢查 cookie 中保存的 session_id 并通過(guò)這個(gè) session_id 與服務(wù)器端的 session data 關(guān)聯(lián)起來(lái),進(jìn)行數(shù)據(jù)的保存和修改纹安。
這意思就是說(shuō)尤辱,當(dāng)你瀏覽一個(gè)網(wǎng)頁(yè)時(shí),服務(wù)端隨機(jī)產(chǎn)生一個(gè) 1024 比特長(zhǎng)的字符串厢岂,然后存在你 cookie 中的 connect.sid字 段中光督。當(dāng)你下次訪(fǎng)問(wèn)時(shí),cookie會(huì)帶有這個(gè)字符串塔粒,然后瀏覽器就知道你是上次訪(fǎng)問(wèn)過(guò)的某某某结借,然后從服務(wù)器的存儲(chǔ)中取出上次記錄在你身上的數(shù)據(jù)。由于字符串是隨機(jī)產(chǎn)生的卒茬,而且位數(shù)足夠 多船老,所以也不擔(dān)心有人能夠偽造。

cookie中只存sessionId并存數(shù)據(jù)圃酵,數(shù)據(jù)存在服務(wù)端

  1. res.render('login') 模板引擎是ejs的話(huà)不能正確render
  2. jade 模板 切記不可空格回車(chē)混用

參考資料:

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末柳畔,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子郭赐,更是在濱河造成了極大的恐慌薪韩,老刑警劉巖,帶你破解...
    沈念sama閱讀 206,602評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異俘陷,居然都是意外死亡罗捎,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,442評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門(mén)岭洲,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)宛逗,“玉大人,你說(shuō)我怎么就攤上這事盾剩±准ぃ” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 152,878評(píng)論 0 344
  • 文/不壞的土叔 我叫張陵告私,是天一觀的道長(zhǎng)屎暇。 經(jīng)常有香客問(wèn)我,道長(zhǎng)驻粟,這世上最難降的妖魔是什么根悼? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 55,306評(píng)論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮蜀撑,結(jié)果婚禮上挤巡,老公的妹妹穿的比我還像新娘。我一直安慰自己酷麦,他們只是感情好矿卑,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,330評(píng)論 5 373
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著沃饶,像睡著了一般母廷。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上糊肤,一...
    開(kāi)封第一講書(shū)人閱讀 49,071評(píng)論 1 285
  • 那天琴昆,我揣著相機(jī)與錄音,去河邊找鬼馆揉。 笑死业舍,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的把介。 我是一名探鬼主播勤讽,決...
    沈念sama閱讀 38,382評(píng)論 3 400
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼拗踢!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起向臀,我...
    開(kāi)封第一講書(shū)人閱讀 37,006評(píng)論 0 259
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤巢墅,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體君纫,經(jīng)...
    沈念sama閱讀 43,512評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡驯遇,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,965評(píng)論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了蓄髓。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片叉庐。...
    茶點(diǎn)故事閱讀 38,094評(píng)論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖会喝,靈堂內(nèi)的尸體忽然破棺而出陡叠,到底是詐尸還是另有隱情,我是刑警寧澤肢执,帶...
    沈念sama閱讀 33,732評(píng)論 4 323
  • 正文 年R本政府宣布枉阵,位于F島的核電站,受9級(jí)特大地震影響预茄,放射性物質(zhì)發(fā)生泄漏兴溜。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,283評(píng)論 3 307
  • 文/蒙蒙 一耻陕、第九天 我趴在偏房一處隱蔽的房頂上張望拙徽。 院中可真熱鬧,春花似錦诗宣、人聲如沸膘怕。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,286評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)淳蔼。三九已至,卻和暖如春裁眯,著一層夾襖步出監(jiān)牢的瞬間鹉梨,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 31,512評(píng)論 1 262
  • 我被黑心中介騙來(lái)泰國(guó)打工穿稳, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留存皂,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 45,536評(píng)論 2 354
  • 正文 我出身青樓逢艘,卻偏偏與公主長(zhǎng)得像旦袋,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子它改,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,828評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容