位置: 编程技术 - 正文

详解Node.js开发中的express-session(node 开发)

编辑:rootadmin

推荐整理分享详解Node.js开发中的express-session(node 开发),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:node.js 开发工具,node.js开发实战详解,nodejs项目开发,nodejs开发实战,node js 开发,node.js开发实战详解,node js 开发,nodejs开发实战,内容如对您有帮助,希望把文章链接给更多的朋友!

什么是session

session是保存在服务器端的会话。session的典型应用场景是用户登录某网站之后,将其登录信息放入session,在以后的每次请求中查询相应的登录信息以确保该用户合法。比如购物车等等经典场景

为什么要使用session

谈及session一般是在web应用的背景之下,我们知道web应用是基于HTTP协议的,而HTTP协议恰恰是一种无状态协议。也就是说,用户从A页面跳转到B页面会重新发送一次HTTP请求,而服务端在返回响应的时候是无法获知该用户在请求B页面之前做了什么的。

而正是这种web动态化的需求,给HTTP协议提出了一个难题:一个无状态的协议怎样才能关联两次连续的请求呢?也就是说无状态的协议怎样才能满足有状态的需求呢?

详解Node.js开发中的express-session(node 开发)

此时有状态是必然趋势而协议的无状态性也是木已成舟,因此我们需要一些方案来解决这个矛盾,来保持HTTP连接状态,于是出现了cookie和session。

session与cookie的关系

上面提到解决HTTP协议自身无状态的方式有cookie和session。二者都能记录状态,前者是将状态数据保存在客户端,后者则保存在服务端。

安全性

cookie将信息保存在客户端,如果不进行加密的话,无疑会暴露一些隐私信息,安全性很差,一般情况下敏感信息是经过加密后存储在cookie中,但很容易就会被窃取。而session只会将信息存储在服务端,如果存储在文件或数据库中,也有被窃取的可能,只是可能性比cookie小了太多。

Session安全性方面比较突出的是存在会话劫持的问题,这是一种安全威胁,总体来讲,session的安全性要高于cookie。

express框架之session 内存存储

express-session 是基于express框专门用于处理session的中间件。session的认证机制离不开cookie,需要同时使用cookieParser 中间件。

一旦我们将express-session中间件用use挂载后,我们可以很方便的通过req参数来存储和访问session对象的数据。req.session是一个JSON格式的JavaScript对象,我们可以在使用的过程中随意的增加成员,这些成员会自动的被保存到option参数指定的地方,默认即为内存中去。

标签: node 开发

本文链接地址:https://www.jiuchutong.com/biancheng/380795.html 转载请保留说明!

上一篇:nodejs制作爬虫实现批量下载图片(node爬取数据)

下一篇:nodejs批量下载图片的实现方法(nodejs实现文件下载)

  • 个人工程款收入不纳税
  • 税控盘的功能特点是
  • 金税工程是什么单位
  • 税务行政诉讼是由税务机关进行审理并作出裁决
  • 延期缴纳税款是纳税争议吗
  • 投资性房地产在建
  • 财务负责人如何解绑
  • 费用发票跨月可以入帐吗
  • 建筑简易征收需要成本发票吗
  • 计提印花税走什么科目
  • 使用权资产是什么类科目
  • 小企业准则固定资产折旧每月折旧多折了
  • 土地出让金返还政策文件
  • 分公司亏损是否也分摊所得税
  • 小规模纳税人转让土地使用权
  • 收到捐赠物资会计处理
  • 公司注销银行公户怎么注销
  • 劳动局仲裁支付的补偿怎么做账?
  • 合法票据的利息计算方法
  • 申办企业所得税抵缴带哪些资料?
  • 计提所得税是在结转12月损益之前还是之后
  • 增值税专用发票可以开电子发票吗
  • 收到供应商开具什么发票
  • 利润表的本期数即本月实际发生数
  • 公司结算工资
  • 母公司给子公司担保
  • 建筑材料增值税税率
  • 计提无形资产累计摊销9083.33
  • 一年期电子银行承兑汇票
  • linux虚拟机怎么输入中文
  • 企业生产过程中的一个安全问题必须
  • h5实现扫码功能
  • phpstudy的ftp
  • 银行提取现金会计等式
  • PHP:imagelayereffect()的用法_GD库图像处理函数
  • php获取手机型号
  • siri怎么重置主人声音ios13
  • 出售长期股权投资的交易费用
  • Apsara Clouder云计算技能认证
  • 事业单位新会计制度固定资产
  • 抄税在报税前还是报税后
  • 交印花税的口诀
  • 发票内容类型怎么填
  • 员工在其他公司担任股东,违法吗
  • 前端面试题汇总.pdf
  • 设计模式模板方法和策略模式对比
  • 注册资本印花税2023年新规定
  • 小规模纳税人税收政策2023
  • 现金回收率怎么计算
  • 社保退休金计算方法
  • 模具报价成本核算方法
  • 一般纳税人房租租赁费的税率
  • 去年的暂估入库今年想把它给冲出来怎么做分录
  • 住宿费发票属于会计凭证吗
  • 基金账户托管
  • 国有企业公司制改造 发行企业债券
  • sql常用的语句大全
  • SQL Server的FileStream和FileTable深入剖析
  • 文档介绍
  • 电脑ahci模式什么意思
  • windows8休眠如何唤醒
  • ubuntu常用的50个命令
  • freebsd书籍
  • 怎么压缩视频
  • 找不到config/index taro
  • Linux中的stat命令使用简介
  • ubuntu 软件删除
  • unity3d摄像头
  • 如何用bat删除指定文件
  • Unity3D面试题整合
  • firefox background-image垂直平铺问题的解决方法
  • python随机数代码
  • 数据库的基本操作实验报告
  • 深入理解新发展理念,推进供给侧结构性改革
  • JavaScript中的case
  • 用简单的方法做好玩的手工视频教程
  • unity入门教学
  • python利用matplotlib库绘制六边形
  • jquery mobile demo
  • JavaScript弹出窗口
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设