位置: 编程技术 - 正文

详解Node.js开发中的express-session(node 开发)

编辑:rootadmin

推荐整理分享详解Node.js开发中的express-session(node 开发),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:node.js 开发工具,node.js开发实战详解,nodejs项目开发,nodejs开发实战,node js 开发,node.js开发实战详解,node js 开发,nodejs开发实战,内容如对您有帮助,希望把文章链接给更多的朋友!

什么是session

session是保存在服务器端的会话。session的典型应用场景是用户登录某网站之后,将其登录信息放入session,在以后的每次请求中查询相应的登录信息以确保该用户合法。比如购物车等等经典场景

为什么要使用session

谈及session一般是在web应用的背景之下,我们知道web应用是基于HTTP协议的,而HTTP协议恰恰是一种无状态协议。也就是说,用户从A页面跳转到B页面会重新发送一次HTTP请求,而服务端在返回响应的时候是无法获知该用户在请求B页面之前做了什么的。

而正是这种web动态化的需求,给HTTP协议提出了一个难题:一个无状态的协议怎样才能关联两次连续的请求呢?也就是说无状态的协议怎样才能满足有状态的需求呢?

详解Node.js开发中的express-session(node 开发)

此时有状态是必然趋势而协议的无状态性也是木已成舟,因此我们需要一些方案来解决这个矛盾,来保持HTTP连接状态,于是出现了cookie和session。

session与cookie的关系

上面提到解决HTTP协议自身无状态的方式有cookie和session。二者都能记录状态,前者是将状态数据保存在客户端,后者则保存在服务端。

安全性

cookie将信息保存在客户端,如果不进行加密的话,无疑会暴露一些隐私信息,安全性很差,一般情况下敏感信息是经过加密后存储在cookie中,但很容易就会被窃取。而session只会将信息存储在服务端,如果存储在文件或数据库中,也有被窃取的可能,只是可能性比cookie小了太多。

Session安全性方面比较突出的是存在会话劫持的问题,这是一种安全威胁,总体来讲,session的安全性要高于cookie。

express框架之session 内存存储

express-session 是基于express框专门用于处理session的中间件。session的认证机制离不开cookie,需要同时使用cookieParser 中间件。

一旦我们将express-session中间件用use挂载后,我们可以很方便的通过req参数来存储和访问session对象的数据。req.session是一个JSON格式的JavaScript对象,我们可以在使用的过程中随意的增加成员,这些成员会自动的被保存到option参数指定的地方,默认即为内存中去。

标签: node 开发

本文链接地址:https://www.jiuchutong.com/biancheng/380795.html 转载请保留说明!

上一篇:nodejs制作爬虫实现批量下载图片(node爬取数据)

下一篇:nodejs批量下载图片的实现方法(nodejs实现文件下载)

  • 不含税买货合法吗
  • 一般纳税人如何做账报税
  • 车辆购置税怎么交网上缴费
  • 纺织品产量
  • 自然人独资企业股东承担连带责任
  • 发票认证是干嘛
  • 怎么知道购货方电话号码
  • 调整上月的生产成本
  • 房地产企业的预收账款包括什么
  • 旧设备用于投资是否应按视同销售处理
  • 一次性取得的租金收入
  • 可交换债券与可转换债券的区别在于
  • 没开发票可以确认收入吗?
  • 取得运输业专用发票可以抵扣进项吗
  • 公司基建维修承诺书
  • 福利费用计入
  • 印花税为什么不计入资产成本
  • 增值税普通发票和专用发票有什么区别
  • 企业年报资产状况信息可以不填吗
  • 企业公司报税流程
  • 电子产品企业用电量大吗
  • 过桥费和过路费去哪里了
  • 开具红字发票退税准备什么资料?
  • 税款所属期是什么意思举例子
  • 开发成本开发间接费用是哪类账户
  • 出口货物专用发票图片
  • 购进货物不能抵扣进项税额
  • 防伪税控技术维护费怎么申报
  • win7文件打开方式怎么恢复以前
  • 转让金融商品应交增值税计算公式
  • windows11不显示桌面
  • svhost.exe - svhost是什么进程 有什么作用
  • MAC OS X 10.12.5 beta 4怎么升级 OS X 10.12.5 beta 4升级图文教程
  • linux的vi编辑器怎么用
  • 电脑任务栏图标怎么全部显示出来
  • php -i
  • PHP:pg_fetch_all()的用法_PostgreSQL函数
  • php后端开发流程教程
  • 其他收益如何核算成本
  • php实现验证码
  • 划拨建设用地使用权没有使用期限的限制
  • 数据 挖掘
  • php控制结构
  • ai与自动化有什么区别
  • 保险代理人展业成本如何计算
  • 税务局批扣是什么意思
  • 统一社会信用代码多少
  • 进项税额转出最后怎么处理
  • 织梦可以放两个模板吗
  • 航天信息服务费的会计分录
  • 劳务派遣工资是死的吗
  • 工商罚款计入
  • 软件销售收入确认时点
  • 实收资本印花税属于什么税目
  • 存货周转率特别高说明什么
  • 金税三期个税卸载流程
  • 经营租赁属于什么收入
  • 投标保证金会计科目
  • 企业被收购会产生哪些税
  • 合理损耗怎么算
  • 工程款发票怎么做分录
  • 进项税销项税分录
  • winxp系统桌面图片
  • linux用
  • ntfs硬盘分区整数
  • win7 txt文件属性更改
  • centos如何安装软件
  • win7适用ie几
  • win7如何设置网络连接路由器
  • js框架的作用
  • 基于jquery实现可定制的web在线富文本编辑器附源码下载
  • 隐藏磁盘空间
  • vue miniui
  • nodejs开发微信小程序
  • jquery插件怎么写
  • 税务开票明细
  • 国家实行什么制度鼓励电力用户合理调整用电负荷
  • 国家税务总局郴州
  • 土地分割抵押 如何实现抵押权
  • 医生兼职取酬违反什么纪律
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设