cookie:安全
一、cookie空間很是小,要省着點用,該簽名的簽名,不應簽名的儘可能不用簽名cookie
二、安全性很是差加密
三、簽名的做用和加密不同server
簽名是防止篡改,加密是防止被讀取真正的內容io
a.服務端發送cookiecookies
res.secret = '簽名隨機字符'function
res.cookie(名字,值,{path: '/', maxAge: 毫秒,signed: true})服務端
b.讀取cookieco
server.use(cookieParser('簽名字符'))安全性
server.use(function(req,res){
req.cookies //沒有簽名的cookie
req.signedCookies //簽名的cookie
})
3.刪除cookie
res.clearCookie('user')