位置: 编程技术 - 正文

详解Node.js开发中的express-session(node 开发)

编辑:rootadmin

推荐整理分享详解Node.js开发中的express-session(node 开发),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:node.js 开发工具,node.js开发实战详解,nodejs项目开发,nodejs开发实战,node js 开发,node.js开发实战详解,node js 开发,nodejs开发实战,内容如对您有帮助,希望把文章链接给更多的朋友!

什么是session

session是保存在服务器端的会话。session的典型应用场景是用户登录某网站之后,将其登录信息放入session,在以后的每次请求中查询相应的登录信息以确保该用户合法。比如购物车等等经典场景

为什么要使用session

谈及session一般是在web应用的背景之下,我们知道web应用是基于HTTP协议的,而HTTP协议恰恰是一种无状态协议。也就是说,用户从A页面跳转到B页面会重新发送一次HTTP请求,而服务端在返回响应的时候是无法获知该用户在请求B页面之前做了什么的。

而正是这种web动态化的需求,给HTTP协议提出了一个难题:一个无状态的协议怎样才能关联两次连续的请求呢?也就是说无状态的协议怎样才能满足有状态的需求呢?

详解Node.js开发中的express-session(node 开发)

此时有状态是必然趋势而协议的无状态性也是木已成舟,因此我们需要一些方案来解决这个矛盾,来保持HTTP连接状态,于是出现了cookie和session。

session与cookie的关系

上面提到解决HTTP协议自身无状态的方式有cookie和session。二者都能记录状态,前者是将状态数据保存在客户端,后者则保存在服务端。

安全性

cookie将信息保存在客户端,如果不进行加密的话,无疑会暴露一些隐私信息,安全性很差,一般情况下敏感信息是经过加密后存储在cookie中,但很容易就会被窃取。而session只会将信息存储在服务端,如果存储在文件或数据库中,也有被窃取的可能,只是可能性比cookie小了太多。

Session安全性方面比较突出的是存在会话劫持的问题,这是一种安全威胁,总体来讲,session的安全性要高于cookie。

express框架之session 内存存储

express-session 是基于express框专门用于处理session的中间件。session的认证机制离不开cookie,需要同时使用cookieParser 中间件。

一旦我们将express-session中间件用use挂载后,我们可以很方便的通过req参数来存储和访问session对象的数据。req.session是一个JSON格式的JavaScript对象,我们可以在使用的过程中随意的增加成员,这些成员会自动的被保存到option参数指定的地方,默认即为内存中去。

标签: node 开发

本文链接地址:https://www.jiuchutong.com/biancheng/380795.html 转载请保留说明!

上一篇:nodejs制作爬虫实现批量下载图片(node爬取数据)

下一篇:nodejs批量下载图片的实现方法(nodejs实现文件下载)

  • 那些车不用交税
  • 航天税务软件
  • 社保退回来的钱怎么做账
  • 生产成本怎么做
  • 现金流量表中的销售商品提供劳务收到的现金
  • 银行存款出现负数算不算违规
  • 文化传媒公司开票税点
  • 境外投资子公司审计报告人民币汇率
  • 资本溢价能不能退还股东呢
  • 行政单位发过节费违法吗
  • 公司电子承兑汇票
  • 出口报关金额要考虑银行手续费吗
  • 火车票退票手续费扣多少
  • 公司购买东西怎么做分录
  • 外商投资企业母公司派到境内职员回国后
  • 地税纳税人编码是什么
  • 城建税及教育费附加计提表
  • 混业经营如何缴税?
  • 预付账款讲解
  • 预提费用和待摊费用是根据以下哪项原则设置的会计科目
  • 支出凭证的日期
  • 以前固定资产入账折旧怎么提
  • 多付几分钱怎么做账
  • 冲销多计提个税怎么做账
  • 预付款多长时间
  • vue 模拟遥控按钮
  • 查补以前年度税款账务处理
  • 代理 linux
  • 没收入长期待摊怎么办
  • 无形资产的摊销年限不得低于多少年
  • 管理费用包括哪些明细科目
  • php 文件上传类型限制
  • javascript postmessage
  • yolov3图像识别
  • php模板教程
  • 管理费用的主要科目
  • framework教程
  • vue生命周期钩子函数
  • flex布局用法
  • php charat
  • 直接人工不包括哪些
  • 手机超过多少钱算贵
  • 销售车位应怎么交税
  • sqlserver避免死锁
  • 信用证保证金账户属于什么账户性质
  • 影响无形资产的营业利润怎么算
  • 购进固定资产的账务处理
  • 资本公积转为实收资本会计科目
  • 零税率发票有法律效力吗
  • 咨询费收入成本怎么算
  • 在建工程里面的费用最后怎样结转
  • 商业会计和财务会计
  • 出口货物索赔如何确认收入
  • 销售部门交通费计入什么费用
  • 微信收款怎样记账
  • 培训费发票是否可以抵扣
  • 什么是速动比率的概念
  • 明细分类账的记账
  • CMD命令操作MSSQL2005数据库(命令整理)
  • sql查询使用临时表
  • SQL Select语句完整的执行顺序
  • FreeBSD架? FTP
  • win10 怎么恢复
  • ubuntu18.04安装eclipse
  • win7共享设置(详细图文步骤)
  • 怎么用代码设置选项
  • win7的记事本在哪里打开
  • opensuse怎么安装软件
  • cocos2dx 3.5 win7 eclipse 环境搭建及hello world
  • android自定义view ondraw有时候不执行
  • webpack使用场景
  • 百度贴吧上传图片大小
  • android开源项目在哪找
  • python静态函数
  • windows and android
  • unity效率
  • Android开发网络请求数据加密
  • 率土之滨怎么提高建设值上限
  • 公司账户注销了,是不是网银也注销了
  • 新公司办理发票税控机流程?
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设