亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 編程 > JavaScript > 正文

Nodejs 和Session 原理及實戰技巧小結

2019-11-19 15:40:34
字體:
來源:轉載
供稿:網友

一 Cookie

因為HTTP協議是沒有狀態的,但很多情況下是需要一些信息的,比如在用戶登陸后、再次訪問網站時,沒法判斷用戶是否登陸過。于是就有了cookies,用于在瀏覽器端保存用戶數據,它有如下特點

1 是在客戶端瀏覽器端才有的

2 用于記錄信息,大小最大為4K字節

3 如果使用了cookies,那么任何對該域名的訪問都會帶上cookies

目前新型網站更多的采用瀏覽器緩存,cookie會存在一些問題,比如你每次往服務器提交請求時,都會帶上cookie,無論是你訪問的是不是靜態圖片。

cookie例子:

二 Session

session類似服務器端的cookie,保存于服務器端,類似于服務器緩存。用戶登陸了總需要驗證吧,那么就在session中驗證即可,session和cookie是一一對應關系。

session的創建順序

生成全局唯一標識符(sessionid);

開辟數據存儲空間。一般會在內存中創建相應的數據結構,但這種情況下,系統一旦掉電,所有的會話數據就會丟失,如果是電子商務網站,這種事故會造成嚴重的后果。不過也可以寫到文件里甚至存儲在數據庫中,這樣雖然會增加I/O開銷,但session可以實現某種程度的持久化,而且更有利于session的共享;

將session的全局唯一標示符發送給客戶端。

問題的關鍵就在服務端如何發送這個session的唯一標識上。聯系到HTTP協議,數據無非可以放到請求行、頭域或Body里,基于此,一般來說會有兩種常用的方式:cookie和URL重寫。

三 Set-Cookie

Cookie是如何被設置的呢?是被服務器返回的請求設置的。

服務器會返回一個set-cookie的消息,通知瀏覽器要設置cookie了,于是瀏覽器會根據set-cookie里的字段來設置信息了,比如上圖的信息就會設置session=r@rdegges.com

四 實戰

我們以client-session(express-session基本完全一樣)為例,為項目配置session

1 安裝模塊

var session = require('client-sessions');

2 配置session

app.use(session({ cookieName: 'session', secret: 'random_string_goes_here', duration: 30 * 60 * 1000, activeDuration: 5 * 60 * 1000,}));

1)secret:一個隨機字符串,因為客戶端的數據都是不安全的,所以需要進行加密

2) duration:session的過期時間,過期了就必須重新設置

3) activeDuration: 激活時間,比如設置為30分鐘,那么只要30分鐘內用戶有服務器的交互,那么就會被重新激活。

五 在Session中保存用戶信息

app.post('/login', function(req, res) { User.findOne({ email: req.body.email }, function(err, user) {  if (!user) {   res.render('login.jade', { error: 'Invalid email or password.' });  } else {   if (req.body.password === user.password) {        // sets a cookie with the user's info    req.session.user = user;    // 這里貌似有誤,只是set了session,返回這個sessionid,但但數據并不會set到這個cookie里頭        res.redirect('/dashboard');   } else {    res.render('login.jade', { error: 'Invalid email or password.' });   }  } });});

六 Session層中間件

我們當然不希望每個請求都加上這一段,所以我們使用express來做全局配置

app.use(function(req, res, next) { if (req.session && req.session.user) {  User.findOne({ email: req.session.user.email }, function(err, user) {   if (user) {    req.user = user;    delete req.user.password; // delete the password from the session    req.session.user = user; //refresh the session value    res.locals.user = user;   }   // finishing processing the middleware and run the route   next();  }); } else {  next(); }});

如果用戶邏輯在沒有登陸時必須登陸,那我們可以繼續加一個路由

function requireLogin (req, res, next) { if (!req.user) {  res.redirect('/login'); } else {  next(); }};app.get('/dashboard', requireLogin, function(req, res) { res.render('dashboard.jade');});

七 安全性

1 我們可以在登出時重置session

app.get('/logout', function(req, res) { req.session.reset(); res.redirect('/');});

還可以加一些安全性

httpOnly:用來保證cookie只能通過http訪問,而不能用js來讀取

secure:強制使用https

ephemeral:關閉瀏覽器時同時關閉cookie

八 總結

Cookie和session由于實現手段不同,因此也各有優缺點和各自的應用場景:

  1. 應用場景

Cookie的典型應用場景是Remember Me服務,即用戶的賬戶信息通過cookie的形式保存在客戶端,當用戶再次請求匹配的URL的時候,賬戶信息會被傳送到服務端,交由相應的程序完成自動登錄等功能。當然也可以保存一些客戶端信息,比如頁面布局以及搜索歷史等等。
Session的典型應用場景是用戶登錄某網站之后,將其登錄信息放入session,在以后的每次請求中查詢相應的登錄信息以確保該用戶合法。當然還是有購物車等等經典場景;

  1. 安全性

cookie將信息保存在客戶端,如果不進行加密的話,無疑會暴露一些隱私信息,安全性很差,一般情況下敏感信息是經過加密后存儲在cookie中,但很容易就會被竊取。而session只會將信息存儲在服務端,如果存儲在文件或數據庫中,也有被竊取的可能,只是可能性比cookie小了太多。

Session安全性方面比較突出的是存在會話劫持的問題,這是一種安全威脅,這在下文會進行更詳細的說明??傮w來講,session的安全性要高于cookie;

  1. 性能

Cookie存儲在客戶端,消耗的是客戶端的I/O和內存,而session存儲在服務端,消耗的是服務端的資源。但是session對服務器造成的壓力比較集中,而cookie很好地分散了資源消耗,就這點來說,cookie是要優于session的;

  1. 時效性

Cookie可以通過設置有效期使其較長時間內存在于客戶端,而session一般只有比較短的有效期(用戶主動銷毀session或關閉瀏覽器后引發超時);

  1. 其他

Cookie的處理在開發中沒有session方便。而且cookie在客戶端是有數量和大小的限制的,而session的大小卻只以硬件為限制,能存儲的數據無疑大了太多。

繼續補充下,關于如何做一個完整的登陸

1 用戶端

一般來說應該使用https,而且密碼絕不能在網絡中明文傳輸,因此在往服務器傳輸時就應該先加密,常見的md5,但md5被破解,因此可以用SHA512來加密 SHA256(password)

2 服務端

服務端需要對密碼再進行加密,因為所有客戶端的東西都是不安全的,萬一你的網絡被監聽了呢,因此會進行 SHA512(username+SHA512(password)+sault)的加密,這里的sault為隨機數,防止被脫庫了后被猜出密碼,所以需要附加一個隨機數,這個sault最好是存放到另外的數據庫中,防止因為存到一個庫中被脫庫中猜出

總結

以上所述是小編給大家介紹的Nodejs 和Session 原理及實戰技巧小結,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對武林網網站的支持!

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
久久久中文字幕| 久久精品国产亚洲| 国产精品日韩av| 日韩精品免费在线视频观看| 久久精品国产亚洲精品2020| 国产精品日韩在线| 亚洲第一页自拍| 97色在线视频| 国产人妖伪娘一区91| 国产精品成人aaaaa网站| 欧美乱人伦中文字幕在线| 中文.日本.精品| 欧美日韩亚洲天堂| 国外日韩电影在线观看| 欧美国产亚洲精品久久久8v| 中文字幕欧美精品日韩中文字幕| 精品国产鲁一鲁一区二区张丽| 成人av电影天堂| 久久亚洲国产精品成人av秋霞| 欧美大片欧美激情性色a∨久久| 4438全国亚洲精品在线观看视频| 精品国产美女在线| 国产性猛交xxxx免费看久久| 91免费精品视频| 在线性视频日韩欧美| 国产欧美精品一区二区三区介绍| 国产v综合ⅴ日韩v欧美大片| 日韩在线视频国产| 91老司机精品视频| 日韩av手机在线观看| 久久久久久亚洲精品不卡| 欧美激情极品视频| 91精品久久久久久久久| 亚洲一区制服诱惑| 成人激情在线播放| 亚洲午夜未满十八勿入免费观看全集| 亚洲人成亚洲人成在线观看| 亚洲免费一在线| 国产成人av网址| 国产精品爱久久久久久久| 国模精品一区二区三区色天香| 亚洲精品日韩久久久| 岛国av在线不卡| 精品国产一区二区三区久久久| 国产精品视频网站| 中文字幕日韩免费视频| 在线播放国产一区中文字幕剧情欧美| 北条麻妃久久精品| 日韩精品免费电影| 亚洲成人精品视频在线观看| 欧美大荫蒂xxx| 国内成人精品视频| 亚洲一区第一页| 成人高h视频在线| 俺也去精品视频在线观看| 亚洲一品av免费观看| 午夜精品美女自拍福到在线| 成人福利网站在线观看| 成人欧美一区二区三区黑人孕妇| 欧美精品久久一区二区| 欧美激情性做爰免费视频| 51精品国产黑色丝袜高跟鞋| 精品欧美国产一区二区三区| 一本色道久久综合狠狠躁篇的优点| 亚洲欧美日韩国产中文专区| 午夜精品一区二区三区在线播放| 亚洲综合成人婷婷小说| 26uuu亚洲国产精品| 91久久国产综合久久91精品网站| 91亚洲精品一区| 成人精品视频99在线观看免费| 91精品免费看| 日本精品视频在线观看| 97国产suv精品一区二区62| 成人免费福利在线| 日本精品性网站在线观看| 亚洲精品影视在线观看| 欧美成人性生活| 福利视频导航一区| 欧美黑人狂野猛交老妇| 亚洲精品国产拍免费91在线| 成人精品一区二区三区电影免费| 亚洲男人天堂2019| 亚洲免费电影一区| 国产精品欧美激情| 欧美裸体视频网站| 日本精品一区二区三区在线| 精品中文字幕视频| 国产美女精品免费电影| 国产精品高潮呻吟久久av黑人| 中文字幕亚洲综合久久| 91免费看国产| 97在线免费视频| 欧美亚洲在线播放| 日韩网站在线观看| 国产精品久久久av| 国产精品美女免费视频| 日韩中文视频免费在线观看| 日韩美女视频免费在线观看| 亚洲视频在线视频| 日韩欧美黄色动漫| 亚洲香蕉av在线一区二区三区| 国产精品自产拍高潮在线观看| 久久手机精品视频| 亚洲精品美女在线观看播放| 秋霞午夜一区二区| 亚洲成人久久一区| 亚洲精品av在线| 日本欧美在线视频| 尤物yw午夜国产精品视频明星| 国产在线观看91精品一区| 91久久国产精品91久久性色| 国产盗摄xxxx视频xxx69| 久久精品色欧美aⅴ一区二区| 黑人巨大精品欧美一区二区三区| 久久精品视频va| 日韩免费av片在线观看| 久久香蕉频线观| 日韩美女av在线免费观看| 国内精品久久久久伊人av| 精品夜色国产国偷在线| 亚洲精品有码在线| 日韩午夜在线视频| 高清在线视频日韩欧美| 欧美乱人伦中文字幕在线| 国产精品嫩草影院久久久| 九九九久久久久久| 在线观看免费高清视频97| zzjj国产精品一区二区| 欧美精品一区二区免费| 久久天天躁夜夜躁狠狠躁2022| 欧美成人一区在线| 久久久久久久网站| 久久久久久久久久国产精品| 亚洲a区在线视频| 亚洲欧美另类中文字幕| 精品高清一区二区三区| 日韩在线视频中文字幕| 在线观看日韩专区| 疯狂蹂躏欧美一区二区精品| 色琪琪综合男人的天堂aⅴ视频| 欧美性资源免费| 91久久精品美女高潮| 国产欧美一区二区三区在线看| 日韩av观看网址| 日韩成人xxxx| 色婷婷久久一区二区| 国产成人精品在线| 欧美精品videossex性护士| 91黄色8090| 51久久精品夜色国产麻豆| 亚洲国产精品久久久久秋霞蜜臀| 色偷偷9999www| 91精品中国老女人| 日韩av不卡在线| 日韩av电影在线播放| 日韩69视频在线观看| 成人网页在线免费观看| 2019中文字幕在线免费观看| www日韩中文字幕在线看| 亚洲精品美女在线观看播放| 成人信息集中地欧美| 国产一区二区黄| 91亚洲精品在线|