cookie和sessioin

cookie设置

  1. key-value格式
  2. 在响应中设置
  3. cookie是否随request发送:
  4. 适配的路径下,有效期内,session会发送所有的cookie。

firefox,可在F12开发状态下查看,会看到在请求报文中,包含了已有的cookie;在响应报文中,有服务器对cookie的设定。

nodejs中cookie的用法

1)app use cookie

   var cookieParser = require('cookie-parser');
   app.use(cookieParser());

2)设定

	var cookieConfig={maxAge: 1000*60*60*24*30,httpOnly: true,path:'/cookie'}; 
	res.cookie("uname",UUID.v1(),cookieConfig);

3)获取

var a= req.cookies.uname;

session

  1. 生成:建立连接后,会话里没有session信息,服务器创建session,并返回sessionid,保存在客户端cookie;
  2. 生命周期:每次请求,都发送cookie中的sessionid,服务器据此验证会话。
  3. 失效:超时;服务器重启;

解释:

1)为什么登陆后,关闭浏览器,可以直接访问?
&:session没有失效(失效的条件都没有触发:1、超过20mi;2、cookie失效)
sessionid存在cookie中,且有效,浏览器重启后,仍然随请求发到server,session也活在server中,故直接登陆。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值