nodejs之cookie-parser

cookie:安全

一、cookie空間很是小,要省着點用,該簽名的簽名,不應簽名的儘可能不用簽名cookie

 

二、安全性很是差加密

 

三、簽名的做用和加密不同server

簽名是防止篡改,加密是防止被讀取真正的內容io

a.服務端發送cookiecookies

res.secret = '簽名隨機字符'function

res.cookie(名字,值,{path: '/', maxAge: 毫秒,signed: true})服務端

b.讀取cookieco

server.use(cookieParser('簽名字符'))安全性

server.use(function(req,res){

  req.cookies  //沒有簽名的cookie

  req.signedCookies  //簽名的cookie

})

3.刪除cookie

res.clearCookie('user')

相關文章
相關標籤/搜索