index.js代码
const express = require("express");
const app = express();
const path = require("node:path");
const session = require("express-session");
const FileStore = require("session-file-store")(session);
app.set("view engine", "ejs");
app.set("views", path.resolve(__dirname, "views"));
app.use(express.static(path.resolve(__dirname, "public")));
app.use(express.urlencoded({ extended: true }));
app.use(
session({
store: new FileStore({
// path用来指定session本地文件的路径
path: path.resolve(__dirname, "./session"),
// 加密
secret: "哈哈",
// session的有效时间 单位秒 默认3600s 是最大的闲置时间
ttl: 10,
// 默认情况下,fileStore每隔一小时删除一次session对象
// reapInterval用来指定清除session的间隔,单位秒,默认一小时
reapInterval: 10,
}),
secret: "dazhaxie",
})
);
/*
session是服务器中的一个对象,这个对象用来存储用的户的信息
每一个session都会有一个唯一的id,session创建后,id会以cookie的形式发给浏览器
浏览器收到以后,每次访问都会将id发回服务器就可以根据id找到对应session
id(cookie) -----> session对象
session什么时候会失效
第一种 浏览器的cookie没了
第二种 服务器中的session对象没了
express-session默认试讲session存储到内存中,所以服务器一旦重启session会自动重置
所以我们使用session通常会对session进行一个持久化的操作(写到文件或数据库)
如果将session存储到本文件中:
- 需要引入一个中间件session-file-store
- 使用步骤:
1.安装
npm i session-file-store
2.引入
const FileStore = require("session-file-store")(session);
3.设置为中间件
app.use(
session({
store: new FileStore({}),
secret: "dazhaxie",
})
);
*/
// 使路由生效
// 给路径加前缀防止路由路径重复
app.use("/students", require("./routes/student"));
app.get("/", (req, res) => {
res.render("login");
});
app.get("/logout", (req, res) => {
// 使session失效
req.session.destroy(() => {
res.redirect("/");
});
});
app.post("/login", (req, res) => {
// 获取用户的用户名与密码
const { username, password } = req.body;
if (username === "admin" && password === "123123") {
// 登录成功后将用户信息放入session中
// 这里仅仅是将loginUser添加到了内存当中session中,而没有将值写入到文件中
req.session.loginUser = username;
// 为了使得session可以立刻存储,需要手动调用save
req.session.save(() => {
res.redirect("/students/list");
});
} else {
res.send("用户名或密码错误");
}
});
// 404
app.use((req, res) => {
res.status(404).send("<h1>您访问的页面已被外星人截走了</h1>");
});
app.listen(3000, () => {
console.log("服务器已启动");
});
students.js代码
const express = require("express");
const router = express.Router();
let STUDENT_ARR = require("../data/students.json");
const fs = require("fs/promises");
const path = require("node:path");
// 权限验证
router.use((req, res, next) => {
console.log(req.session.loginUser);
if (req.session.loginUser) {
next();
} else {
res.redirect("/");
}
});
// 学生列表的路由
router.get("/list", (req, res) => {
// session的默认有效期是一次会话
// if (req.session.loginUser) {
// res.render("students", { stus: STUDENT_ARR });
// } else {
// res.redirect("/");
// }
res.render("students", { stus: STUDENT_ARR, username: req.session.loginUser });
});
// 添加学生的路由
router.post("/add", (req, res, next) => {
// 生成id
const id = STUDENT_ARR.at(-1) ? STUDENT_ARR.at(-1).id + 1 : 1;
// 1.获取用户填写的信息
const newUser = {
id,
name: req.body.name,
age: +req.body.age,
gender: req.body.gender,
address: req.body.address,
};
// 2.验证用户信息(略)
// 3.将用户信息添加到数组中
STUDENT_ARR.push(newUser);
// 4.返回响应
// 调用next交由后续路由继续处理
next();
});
// 删除学生的路由
router.get("/delete", (req, res, next) => {
// 获取要删除的学生id
const id = +req.query.id;
// 根据id删除学生
STUDENT_ARR = STUDENT_ARR.filter(stu => stu.id !== id);
// 将新的数组写入到文件中
next();
});
// 修改学生的路由
router.post("/update-student", (req, res, next) => {
// 获取学生id
// const id = +req.query.id;// 通过查询字符串获取id
const { id, name, age, gender, address } = req.body;
// 修改学生信息
// 根据学生id来获取学生对象
const student = STUDENT_ARR.find(item => item.id === +id);
student.name = name;
student.age = +age;
student.gender = gender;
student.address = address;
// 将新的数组写入到文件中
next();
});
router.get("/to-update", (req, res) => {
const id = +req.query.id;
// 获取要修改的学生的信息
const student = STUDENT_ARR.find(item => item.id === id);
res.render("update", { student });
});
// 将新的数据写入到json文件中
// 处理存储文件的中间件
router.use((req, res) => {
fs.writeFile(path.resolve(__dirname, "../data/students.json"), JSON.stringify(STUDENT_ARR))
.then(() => {
// res.redirect() 用来发起请求的重定向
// 重定向的作用是告诉浏览器你向另外一个地址再发起一次请求
res.redirect("/students/list");
})
.catch(() => {
// 处理异常
res.send("操作失败!");
console.log("出错了---");
});
});
module.exports = router;