zoukankan      html  css  js  c++  java
  • Express全系列教程之(六):cookie的使用

     

     

    一、关于Cookie

    在我们关闭一个登录过的网址并重新打开它后,我们的登录信息依然没有丢失;当我们浏览了商品后历史记录里出现了我们点击过的商品;当我们推回到首页后,推荐商品也为我们选出了相似物品;事实上当我们有过此类操作后,浏览器会将我们的操作信息保存到cookie上面。阿进而言之,cookie就是储存在用户本地终端上的数据。

    Cookie的特点

    1

    2

    3

    4

    5

    6

    7

    1.cookie保存在浏览器本地,只要不过期关闭浏览器也会存在。

    2.正常情况下cookie不加密,用户可轻松看到

    3.用户可以删除或者禁用cookie

    4.cookie可以被篡改

    5.cookie可用于攻击

    6.cookie存储量很小,大小一般是4k

    7.发送请求自动带上登录信息

      

    二、Cookie的安装及使用

      1.安装

    1

    cnpm install cookie-parser --save

      2.引入

    1

    const cookieParser=require("cookie-parser");

      3.设置中间件

    1

    app.use(cookieParser());

      4.设置cookie

    1

    2

    res.cookie("name",'zhangsan',{maxAge: 900000, httpOnly: true});

    //res.cookie(名称,值,{配置信息})

      关于设置cookie的参数说明:

    1

    2

    3

    4

    5

    6

    7

    8

    9

    10

    11

    12

    13

    14

    15

    domain: 域名 

    name=value:键值对,可以设置要保存的 Key/Value,注意这里的 name 不能和其他属性项的名字一样

    Expires: 过期时间(秒),在设置的某个时间点后该 Cookie 就会失效,如 expires=Wednesday, 09-Nov-99 23:12:40 GMT。

    maxAge: 最大失效时间(毫秒),设置在多少后失效 。

    secure: 当 secure 值为 true 时,cookie 在 HTTP 中是无效,在 HTTPS 中才有效 。

    Path: 表示 在那个路由下可以访问到cookie。

    httpOnly:是微软对 COOKIE 做的扩展。如果在 COOKIE 中设置了“httpOnly”属性,则通过程序(JS 脚本、applet 等)将无法读取到COOKIE 信息,防止 XSS 攻击的产生 。

    singed:表示是否签名cookie, 设为true 会对这个 cookie 签名,这样就需要用 res.signedCookies 而不是 res.cookies 访问它。被篡改的签名 cookie 会被服务器拒绝,并且 cookie 值会重置为它的原始值。

      5.获取cookie

    1

    req.cookie.name;

      下面是一个基础实例:

    1

    2

    3

    4

    5

    6

    7

    8

    9

    10

    11

    12

    13

    14

    15

    16

    17

    18

    19

    20

    21

    22

    23

    24

    25

    const express=require("express");

    const cookieParser=require("cookie-parser");

    var app=express();

    //设置中间件

    app.use(cookieParser());

    app.get("/",function(req,res){

        res.send("首页");

    });

    //设置cookie

    app.get("/set",function(req,res){

        res.cookie("userName",'张三',{maxAge: 20000, httpOnly: true});

        res.send("设置cookie成功");

    });

    //获取cookie

    app.get("/get",function(req,res){

        console.log(req.cookies.userName);

        res.send("获取cookie成功,cookie为:"+ req.cookies.userName);

    });

    app.listen(8080);

      当访问set路由后会设置cookie,当访问get路由后会获取到设置的cookie值。当然你也可以在其他页面继续获取当前cookie,以实现cookie共享。

    三、多个二级域名共享cookie

    只需要增加res.cookie中option对象的值,即可实现对相应路由下多个二级路由的cookie进行共享,代码如下:

    1

    2

    3

    4

    5

    6

    7

    8

    9

    10

    11

    12

    13

    14

    15

    16

    17

    18

    19

    20

    21

    22

    23

    24

    25

    const express=require("express");

    const cookieParser=require("cookie-parser");

    var app=express();

    //设置中间件

    app.use(cookieParser());

    app.get("/",function(req,res){

        res.send("首页");

    });

    //设置cookie

    app.get("/set",function(req,res){

        res.cookie("userName",'张三',{maxAge: 200000, httpOnly: true,domain: "ccc.com"});

        res.send("设置cookie成功");

    });

    //获取cookie

    app.get("/get",function(req,res){

        console.log(req.cookies.userName);

        res.send("获取cookie成功,cookie为:"+ req.cookies.userName);

    });

    app.listen(8080);

      我们可以看到:

    不同的二级域名也能访问到相同的cookie,只要满足ccc.com这个顶级域名就行。关于下一章我会讲解cookie加密(签名),先写到这里吧!

  • 相关阅读:
    MySQL系列(二)--数据类型
    并发和多线程(十)--锁状态概念
    并发和多线程(九)--并发容器J.U.C和lock简介
    并发和多线程(八)--线程安全、synchronized、CAS简介
    Nuxt 2.3.X 配置babel
    Nuxt 2.3.X 配置sass
    vscode写vue模板--代码片段
    ES6和ES5中的this指向问题
    TypeScript -- JavaScript的救赎
    Pycharm 查看一个类的继承关系图
  • 原文地址:https://www.cnblogs.com/wjlbk/p/12633313.html
Copyright © 2011-2022 走看看