中文字幕日韩精品一区二区免费_精品一区二区三区国产精品无卡在_国精品无码专区一区二区三区_国产αv三级中文在线

Nodejs和Session的原理及用法-創(chuàng)新互聯(lián)

這篇文章主要介紹“Nodejs和Session的原理及用法”,在日常操作中,相信很多人在Nodejs和Session的原理及用法問題上存在疑惑,小編查閱了各式資料,整理出簡單好用的操作方法,希望對大家解答”Nodejs和Session的原理及用法”的疑惑有所幫助!接下來,請跟著小編一起來學(xué)習(xí)吧!

創(chuàng)新互聯(lián)公司是一家集網(wǎng)站建設(shè),沂源企業(yè)網(wǎng)站建設(shè),沂源品牌網(wǎng)站建設(shè),網(wǎng)站定制,沂源網(wǎng)站建設(shè)報價,網(wǎng)絡(luò)營銷,網(wǎng)絡(luò)優(yōu)化,沂源網(wǎng)站推廣為一體的創(chuàng)新建站企業(yè),幫助傳統(tǒng)企業(yè)提升企業(yè)形象加強企業(yè)競爭力??沙浞譂M足這一群體相比中小企業(yè)更為豐富、高端、多元的互聯(lián)網(wǎng)需求。同時我們時刻保持專業(yè)、時尚、前沿,時刻以成就客戶成長自我,堅持不斷學(xué)習(xí)、思考、沉淀、凈化自己,讓我們?yōu)楦嗟钠髽I(yè)打造出實用型網(wǎng)站。

Nodejs和Session的原理及用法

一 Cookie

因為HTTP協(xié)議是沒有狀態(tài)的,但很多情況下是需要一些信息的,比如在用戶登陸后、再次訪問網(wǎng)站時,沒法判斷用戶是否登陸過。于是就有了cookies,用于在瀏覽器端保存用戶數(shù)據(jù),它有如下特點

1 是在客戶端瀏覽器端才有的

2 用于記錄信息,大小大為4K字節(jié)

3 如果使用了cookies,那么任何對該域名的訪問都會帶上cookies

目前新型網(wǎng)站更多的采用瀏覽器緩存,cookie會存在一些問題,比如你每次往服務(wù)器提交請求時,都會帶上cookie,無論是你訪問的是不是靜態(tài)圖片。

cookie例子:

Nodejs和Session的原理及用法

二 Session

session類似服務(wù)器端的cookie,保存于服務(wù)器端,類似于服務(wù)器緩存。用戶登陸了總需要驗證吧,那么就在session中驗證即可,session和cookie是一一對應(yīng)關(guān)系。

session的創(chuàng)建順序

生成全局唯一標(biāo)識符(sessionid);

開辟數(shù)據(jù)存儲空間。一般會在內(nèi)存中創(chuàng)建相應(yīng)的數(shù)據(jù)結(jié)構(gòu),但這種情況下,系統(tǒng)一旦掉電,所有的會話數(shù)據(jù)就會丟失,如果是電子商務(wù)網(wǎng)站,這種事故會造成嚴(yán)重的后果。不過也可以寫到文件里甚至存儲在數(shù)據(jù)庫中,這樣雖然會增加I/O開銷,但session可以實現(xiàn)某種程度的持久化,而且更有利于session的共享;

將session的全局唯一標(biāo)示符發(fā)送給客戶端。

問題的關(guān)鍵就在服務(wù)端如何發(fā)送這個session的唯一標(biāo)識上。聯(lián)系到HTTP協(xié)議,數(shù)據(jù)無非可以放到請求行、頭域或Body里,基于此,一般來說會有兩種常用的方式:cookie和URL重寫。

三 Set-Cookie

Cookie是如何被設(shè)置的呢?是被服務(wù)器返回的請求設(shè)置的。

Nodejs和Session的原理及用法

服務(wù)器會返回一個set-cookie的消息,通知瀏覽器要設(shè)置cookie了,于是瀏覽器會根據(jù)set-cookie里的字段來設(shè)置信息了,比如上圖的信息就會設(shè)置session=r@rdegges.com

四 實戰(zhàn)

我們以client-session(express-session基本完全一樣)為例,為項目配置session

1 安裝模塊

var session = require('client-sessions');

2 配置session

app.use(session({
 cookieName: 'session',
 secret: 'random_string_goes_here',
 duration: 30 * 60 * 1000,
 activeDuration: 5 * 60 * 1000,
}));

1)secret:一個隨機字符串,因為客戶端的數(shù)據(jù)都是不安全的,所以需要進行加密

2) duration:session的過期時間,過期了就必須重新設(shè)置

3) activeDuration: 激活時間,比如設(shè)置為30分鐘,那么只要30分鐘內(nèi)用戶有服務(wù)器的交互,那么就會被重新激活。

五 在Session中保存用戶信息

app.post('/login', function(req, res) {
 User.findOne({ email: req.body.email }, function(err, user) {
  if (!user) {
   res.render('login.jade', { error: 'Invalid email or password.' });
  } else {
   if (req.body.password === user.password) {
    
    // sets a cookie with the user's info
    req.session.user = user;
    // 這里貌似有誤,只是set了session,返回這個sessionid,但但數(shù)據(jù)并不會set到這個cookie里頭
    
    res.redirect('/dashboard');
   } else {
    res.render('login.jade', { error: 'Invalid email or password.' });
   }
  }
 });
});

六 Session層中間件

我們當(dāng)然不希望每個請求都加上這一段,所以我們使用express來做全局配置

app.use(function(req, res, next) {
 if (req.session && req.session.user) {
  User.findOne({ email: req.session.user.email }, function(err, user) {
   if (user) {
    req.user = user;
    delete req.user.password; // delete the password from the session
    req.session.user = user; //refresh the session value
    res.locals.user = user;
   }
   // finishing processing the middleware and run the route
   next();
  });
 } else {
  next();
 }
});

如果用戶邏輯在沒有登陸時必須登陸,那我們可以繼續(xù)加一個路由

function requireLogin (req, res, next) {
 if (!req.user) {
  res.redirect('/login');
 } else {
  next();
 }
};
app.get('/dashboard', requireLogin, function(req, res) {
 res.render('dashboard.jade');
});

七 安全性

1 我們可以在登出時重置session

app.get('/logout', function(req, res) {
 req.session.reset();
 res.redirect('/');
});

還可以加一些安全性

httpOnly:用來保證cookie只能通過http訪問,而不能用js來讀取

secure:強制使用https

ephemeral:關(guān)閉瀏覽器時同時關(guān)閉cookie

八 總結(jié)

Cookie和session由于實現(xiàn)手段不同,因此也各有優(yōu)缺點和各自的應(yīng)用場景:

  1. 應(yīng)用場景

Cookie的典型應(yīng)用場景是Remember Me服務(wù),即用戶的賬戶信息通過cookie的形式保存在客戶端,當(dāng)用戶再次請求匹配的URL的時候,賬戶信息會被傳送到服務(wù)端,交由相應(yīng)的程序完成自動登錄等功能。當(dāng)然也可以保存一些客戶端信息,比如頁面布局以及搜索歷史等等。
Session的典型應(yīng)用場景是用戶登錄某網(wǎng)站之后,將其登錄信息放入session,在以后的每次請求中查詢相應(yīng)的登錄信息以確保該用戶合法。當(dāng)然還是有購物車等等經(jīng)典場景;

  1. 安全性

cookie將信息保存在客戶端,如果不進行加密的話,無疑會暴露一些隱私信息,安全性很差,一般情況下敏感信息是經(jīng)過加密后存儲在cookie中,但很容易就會被竊取。而session只會將信息存儲在服務(wù)端,如果存儲在文件或數(shù)據(jù)庫中,也有被竊取的可能,只是可能性比cookie小了太多。

Session安全性方面比較突出的是存在會話劫持的問題,這是一種安全威脅,這在下文會進行更詳細(xì)的說明??傮w來講,session的安全性要高于cookie;

  1. 性能

Cookie存儲在客戶端,消耗的是客戶端的I/O和內(nèi)存,而session存儲在服務(wù)端,消耗的是服務(wù)端的資源。但是session對服務(wù)器造成的壓力比較集中,而cookie很好地分散了資源消耗,就這點來說,cookie是要優(yōu)于session的;

  1. 時效性

Cookie可以通過設(shè)置有效期使其較長時間內(nèi)存在于客戶端,而session一般只有比較短的有效期(用戶主動銷毀session或關(guān)閉瀏覽器后引發(fā)超時);

  1. 其他

Cookie的處理在開發(fā)中沒有session方便。而且cookie在客戶端是有數(shù)量和大小的限制的,而session的大小卻只以硬件為限制,能存儲的數(shù)據(jù)無疑大了太多。

繼續(xù)補充下,關(guān)于如何做一個完整的登陸

1 用戶端

一般來說應(yīng)該使用https,而且密碼絕不能在網(wǎng)絡(luò)中明文傳輸,因此在往服務(wù)器傳輸時就應(yīng)該先加密,常見的md5,但md5被破解,因此可以用SHA512來加密 SHA256(password)

2 服務(wù)端

服務(wù)端需要對密碼再進行加密,因為所有客戶端的東西都是不安全的,萬一你的網(wǎng)絡(luò)被監(jiān)聽了呢,因此會進行 SHA512(username+SHA512(password)+sault)的加密,這里的sault為隨機數(shù),防止被脫庫了后被猜出密碼,所以需要附加一個隨機數(shù),這個sault最好是存放到另外的數(shù)據(jù)庫中,防止因為存到一個庫中被脫庫中猜出

到此,關(guān)于“Nodejs和Session的原理及用法”的學(xué)習(xí)就結(jié)束了,希望能夠解決大家的疑惑。理論與實踐的搭配能更好的幫助大家學(xué)習(xí),快去試試吧!若想繼續(xù)學(xué)習(xí)更多相關(guān)知識,請繼續(xù)關(guān)注創(chuàng)新互聯(lián)成都網(wǎng)站設(shè)計公司網(wǎng)站,小編會繼續(xù)努力為大家?guī)砀鄬嵱玫奈恼拢?/p>

另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機、免備案服務(wù)器”等云主機租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價比高”等特點與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。

網(wǎng)站名稱:Nodejs和Session的原理及用法-創(chuàng)新互聯(lián)
網(wǎng)頁URL:http://www.rwnh.cn/article16/cepddg.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站營銷App開發(fā)、網(wǎng)站設(shè)計網(wǎng)站內(nèi)鏈、網(wǎng)站改版、自適應(yīng)網(wǎng)站

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

搜索引擎優(yōu)化
加查县| 株洲县| 太保市| 屏边| 镇安县| 宜君县| 石景山区| 广汉市| 台前县| 英吉沙县| 元江| 平罗县| 常宁市| 青阳县| 赞皇县| 保靖县| 马山县| 甘南县| 新乐市| 波密县| 麦盖提县| 景谷| 五河县| 含山县| 无锡市| 浮梁县| 黔西县| 银川市| 蕉岭县| 罗定市| 神池县| 武夷山市| 定州市| 彭州市| 富锦市| 绥芬河市| 桃源县| 疏勒县| 通化县| 佛教| 灵川县|