<span id="mktg5"></span>

<i id="mktg5"><meter id="mktg5"></meter></i>

        <label id="mktg5"><meter id="mktg5"></meter></label>
        最新文章專題視頻專題問答1問答10問答100問答1000問答2000關(guān)鍵字專題1關(guān)鍵字專題50關(guān)鍵字專題500關(guān)鍵字專題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關(guān)鍵字專題關(guān)鍵字專題tag2tag3文章專題文章專題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專題3
        問答文章1 問答文章501 問答文章1001 問答文章1501 問答文章2001 問答文章2501 問答文章3001 問答文章3501 問答文章4001 問答文章4501 問答文章5001 問答文章5501 問答文章6001 問答文章6501 問答文章7001 問答文章7501 問答文章8001 問答文章8501 問答文章9001 問答文章9501
        當前位置: 首頁 - 科技 - 知識百科 - 正文

        node中的cookie的具體使用

        來源:懂視網(wǎng) 責編:小采 時間:2020-11-27 22:07:47
        文檔

        node中的cookie的具體使用

        node中的cookie的具體使用:為什么需要cookie 我們知道http是無狀態(tài)的協(xié)議,無狀態(tài)是什么意思呢? 我來舉一個小例子來說明:比如小明在網(wǎng)上購物,他瀏覽了多個頁面,購買了一些物品,這些請求在多次連接中完成,如果不借助額外的手段,那么服務器是不知道他到底購買了什么的,因為服務
        推薦度:
        導讀node中的cookie的具體使用:為什么需要cookie 我們知道http是無狀態(tài)的協(xié)議,無狀態(tài)是什么意思呢? 我來舉一個小例子來說明:比如小明在網(wǎng)上購物,他瀏覽了多個頁面,購買了一些物品,這些請求在多次連接中完成,如果不借助額外的手段,那么服務器是不知道他到底購買了什么的,因為服務

        為什么需要cookie

        我們知道http是無狀態(tài)的協(xié)議,無狀態(tài)是什么意思呢?

        我來舉一個小例子來說明:比如小明在網(wǎng)上購物,他瀏覽了多個頁面,購買了一些物品,這些請求在多次連接中完成,如果不借助額外的手段,那么服務器是不知道他到底購買了什么的,因為服務器壓根就不知道每次請求的到底是不是小明,除非小明有一個標識來證明他是小明。

        所以,網(wǎng)站為了辨別用戶身份,進行 session 跟蹤,cookie出現(xiàn)了。

        cookie是什么

        簡單來說,cookie就是標識。

        嚴格來說,cookie是一些存儲在客戶端的信息,每次連接的時候由瀏覽器向服務器遞交,服務器也向瀏覽器發(fā)起存儲 Cookie 的請求,依靠這樣的手段,服務器可以識別客戶端。

        具體來說,瀏覽器首次向服務器發(fā)起請求時,服務器會生成一個唯一標識符并發(fā)送給客戶端瀏覽器,瀏覽器將這個唯一標識符存儲在 Cookie 中,之后每次發(fā)起的請求中,客戶端瀏覽器都會向服務器傳送這個唯一標識符,服務器通過這個唯一標識符來識別用戶。

        說了這么多,打開瀏覽器,我們先來看看這貨吧。

        上圖中,就是瀏覽器中存的一個cookie,他的名字叫name,值為abc。

        常規(guī)cookie

        光看不過癮,接下來,用node動手來做一個常規(guī)cookie吧。

        首先,安裝express框架和cookieParser中間件

        npm i express --save
        npm install cookie-parser --save

        cookieParser中間件的主要用途如下:

        1. 解析來自瀏覽器的cookie,放到req.cookies中;
        2. 針對簽名cookie,對cookie簽名和解簽

        代碼如下:

        var express = require('express');
        var cookieParser = require('cookie-parser');
        
        var app = express();
        app.use(cookieParser());
        
        app.use(function (req, res) {
         if (req.url === '/favicon.ico') {
         return
         }
        
         // 設(shè)置常規(guī)cookie, 有效期為20s, 客戶端腳本不能訪問它的值
         res.cookie('name', 'abc', { signed: false, maxAge: 20 * 1000, httpOnly: true });
         console.log(req.cookies, req.url, req.signedCookies);
        
         res.end('hello cookie');
        })
        
        app.listen(4000)

        運行后,在瀏覽器中打開 http://localhost:4000/

        以chrome為例,f12打開瀏覽器調(diào)試工具,在application中的cookies中便能發(fā)現(xiàn)你定義的cookie。

        req.cookies和req.signedCookies屬性是隨http請求發(fā)送過來的請求頭中的Cookie的解析結(jié)果。

        其中,req.cookies對應的是普通cookie,req.signedCookies對應的是簽名cookie。

        如果請求中沒有cookie,這兩個對象都是空的。

        簽名cookie

        簽名cookie更適合敏感數(shù)據(jù),因為用它可以驗證cookie數(shù)據(jù)的完整性,有助于防止中間人攻擊。

        有效的簽名cookie放在req.signedCookies對象中。

        代碼如下:

        var express = require('express');
        var cookieParser = require('cookie-parser');
        
        var app = express();
        
        // 設(shè)置密鑰,用來對cookie簽名和解簽, Express可以由此確定cookie的內(nèi)容是否被篡改過
        app.use(cookieParser('a cool secret'));
        
        app.use(function (req, res) {
         if (req.url === '/favicon.ico') {
         return
         }
        
         // 設(shè)置簽名cookie, 并且有效期為1min
         res.cookie('name', 'efg', { signed: true, maxAge: 60 * 1000, httpOnly: true });
         console.log(req.cookies, req.url, req.signedCookies);
        
         res.end('signed cookie');
        })
        app.listen(4000)

        運行后,在瀏覽器中打開 http://localhost:4000/

        以chrome為例,f12打開瀏覽器調(diào)試工具,在application中的cookies中便能發(fā)現(xiàn)你定義的簽名cookie,格式如下:s%3Aefg.7FJDuO2E9LMyby6%2Bo1fGQ3wkIHGB9v1CDVWod8NQVAo

        .號左邊是cookie的值,右邊是服務器上用SHA-1 HMAC生成的加密哈希值。

        如果這個簽名cookie的值被篡改,那么服務器上對cookie的解簽會失敗,在node中輸出的req.signedCookies將為false。如下:

        而如果cookie完好無損地傳上來,那么將會被正確解析:

        總結(jié)

        你可以在cookie中存放任意類型的文本數(shù)據(jù),但通常是在客戶端存放一個會話cookie,這樣你就能在服務器端保留完整的用戶狀態(tài)。

        session

        session和基于cookie的。 存在于服務器,相對cookie安全,但session也存在session劫持的風險, 所以需要一串很長很多的秘鑰數(shù)組來增加破解的難度。同時設(shè)置manAge過期時間, 減少留給壞人破解時間。

        node中有的中間件 是cookie-session

        const express = require('express');
        const cookieParser = require('cookie-parser');
        const cookieSession = require('cookie-session');
        
        var app = express();
        app.use(cookieParser());
        
        //cookieSession 必須放在cookieParser后面
        app.use(cookieSession({
         //session的秘鑰,防止session劫持。 這個秘鑰會被循環(huán)使用,秘鑰越長,數(shù)量越多,破解難度越高。
         keys: ['aaa', 'bbb', 'ccc'],
         //session過期時間,不易太長。php默認20分鐘
         maxAge: 60*60,
         //可以改變?yōu)g覽器cookie的名字
         name: 'session'
        }));
        
        app.use('/', function (req, res) {
        
         //假設(shè)使用count記錄用戶訪問的次數(shù)
         if(req.session['count'] == null) {
         req.session['count'] = 1;
         }else{
         req.session['count']++;
         }
         console.log(req.session['count'])
         res.send('ok')
        })
        app.listen(8080)
        
        //刪除 delete req.session

        瀏覽器中可以看到,服務器通過respond的set-cookie返回cookie

        session是返回的cookie ID, session.sig 是session簽名,作用是知道session是否被修改過

        聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

        文檔

        node中的cookie的具體使用

        node中的cookie的具體使用:為什么需要cookie 我們知道http是無狀態(tài)的協(xié)議,無狀態(tài)是什么意思呢? 我來舉一個小例子來說明:比如小明在網(wǎng)上購物,他瀏覽了多個頁面,購買了一些物品,這些請求在多次連接中完成,如果不借助額外的手段,那么服務器是不知道他到底購買了什么的,因為服務
        推薦度:
        標簽: 使用 用法 的主要
        • 熱門焦點

        最新推薦

        猜你喜歡

        熱門推薦

        專題
        Top
        主站蜘蛛池模板: 国产精品内射视频免费| 亚洲三级中文字幕| 国产亚洲精品AA片在线观看不加载| 成人五级毛片免费播放| 大地资源二在线观看免费高清| 亚洲成在人线aⅴ免费毛片| 一色屋成人免费精品网站| 国产免费毛不卡片| 国产情侣激情在线视频免费看| 手机看黄av免费网址| 一个人在线观看视频免费| a级毛片无码免费真人| 日韩免费视频观看| 国产高清在线免费视频| 免费大片黄手机在线观看| 久久久久亚洲?V成人无码| 亚洲日韩欧洲乱码AV夜夜摸 | 免费观看成人久久网免费观看| 国产一级高清免费观看| 国产jizzjizz免费看jizz| 亚洲av无码天堂一区二区三区| 国产亚洲精品拍拍拍拍拍| 国产AV无码专区亚洲A∨毛片| 亚洲免费在线播放| 亚洲国产香蕉人人爽成AV片久久 | 永久久久免费浮力影院| 亚洲国产精品成人AV无码久久综合影院| 亚洲av无码专区在线观看素人| 自拍偷自拍亚洲精品情侣| 亚洲AV成人精品网站在线播放| 亚洲伊人久久精品| 亚洲AV日韩AV永久无码绿巨人| 亚洲天堂一区二区三区四区| 亚洲色大成网站www| 一区二区三区AV高清免费波多| 少妇性饥渴无码A区免费 | 中文字幕乱码免费视频| 日韩毛片无码永久免费看| 最新亚洲成av人免费看| 久久久久亚洲精品天堂| 亚洲成aⅴ人片久青草影院按摩|