session
session
session
** ** 会话识别,身份信息存在服务器,不能篡改信息。
http 是无状态的协议,服务器端不知道谁发送了请求
开发者自己在请求中携带自己的身份
session 是配合 cookie 完成的一种技术
安装 session > npm i express-session
安装 cookie > npm i cookie-parser
使用:
1 |
|
什么时候存?
用户登录成功就存。
req.seesion.xxx=xxx
什么时候取?
访问页面的时候(除了登录界面),接口请求。
req.session.xxx
拦截路由,如果写在 express 静态页面路径配置后面,默认的静态文件都可以访问。否则里面的文件会被拦截。
1 |
|
什么时候删除?
** ** 注销系统
req.session.destroy();
本博客所有文章除特别声明外,均采用 CC BY-SA 4.0 协议 ,转载请注明出处!