session(登录注销)

1.安装 express-session 中间件

在 Express 项目中,只需要安装 express-session 中间件,即可在项目中使用 Session 认证

npm install express-session

2.配置express-session 中间件

express-session 中间件安装成功后,需要通过 app.use0 来注册 session 中间件,示例代码如下:

// 1.导入 session 中间件
var session = require( 'express-session' )
// 2.配置 Session 中间件
app.use(session({
    secret:'lyptk',    // secret 属性的值可以为任意字符串
    resave: false,    // 固定写法
    saveUninitialized: true    // 固定写法
}))

3.向 session 中存数据

当express-session 中间件配置成功后,即可通过 req.session 来访问和使用session 对象,从而存储用户的关键信息:

app.post('/api/login',(req, res) => {
    // 判断用户提交的登录信息是否正确
    if ( req.body.username !== 'admin' || req.body.password !== '000000' ) (
        return res.send({ status: 1, msg:'登录失败'})
    }
    req.session.user = req.body    // 将用户的信息,存储到 Session 中
    req.session.islogin = true    // 将用户的登录状态,存储到 Session 中
    res.send({ status: 0, msg:'登录成功'})
})

4.从 session 中取数据

可以直接从 req.session 对象上获取之前存储的数据,示例代码如下:

// 获取用户姓名的接口
app.get( '/api/userhame', (req, res) => {
    // 判断用户是否登录
    if (!req.session.islogin) (
        return res.send({ status: 1, msg: 'fail' )
    }
    res.send({ status: 0, msg: 'success', username: req.session.user.username })
})

5.清空 session

调用 req.session.destroy( )函数,即可清空服务器保存的 session 信息

// 退出登录的接口
app.post( '/api/logout', ( req, res ) => {
    // 清空当前客户端对应的 session 信息
    req.session.destroy()
    res.send({
        status: 0
        msg:'退出登录成功'
    })
})

好的,关于用户登录注销,可以通过 session 实现。在用户登录时,将用户的信息存储在 session 中;在用户注销时,清除 session 中的用户信息即可。 以下是一个简单的示例代码: ```python from flask import Flask, session, redirect, url_for, request app = Flask(__name__) app.secret_key = 'your_secret_key' # 用户登录 @app.route('/login', methods=['GET', 'POST']) def login(): if request.method == 'POST': # 验证用户信息 username = request.form['username'] password = request.form['password'] if username == 'admin' and password == 'password': # 用户信息存储在 sessionsession['username'] = username return redirect(url_for('index')) else: return 'Invalid username/password' else: return ''' <form method="post"> <p><input type="text" name="username"> <p><input type="password" name="password"> <p><input type="submit" value="Login"> </form> ''' # 用户注销 @app.route('/logout') def logout(): # 清除 session 中的用户信息 session.pop('username', None) return redirect(url_for('index')) # 首页 @app.route('/') def index(): if 'username' in session: return 'Logged in as {}'.format(session['username']) else: return 'You are not logged in' if __name__ == '__main__': app.run() ``` 在上面的示例中,首先需要设置应用程序的 secret_key,这是为了安全起见。然后定义了一个登录页面,用户在该页面输入用户名和密码,如果用户名和密码正确,则将用户名存储在 session 中,并重定向到首页。在首页中,如果 session 中存在用户名,则表示用户已登录,否则表示用户未登录。最后,定义了一个注销页面,当用户点击注销时,清除 session 中的用户名,并重定向到首页。 需要注意的是,session 中存储的数据量应该尽量少,以免影响性能。在本例中,只存储了用户名,如果需要存储更多的信息,可以考虑将其存储在数据库中,然后在 session 中存储一个标识符,用于查询数据库中的用户信息。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值