在express项目中设置得到cookie

36次阅读

共计 1511 个字符,预计需要花费 4 分钟才能阅读完成。

1. 新建一个 express 项目。

express node-cookie

2. 安装依赖。

cd node-cookie
npm i

因 cookie-parser 是 express 框架内置的,所有不用再手动安装了。

3. 设置 cookie.

./routes/users.js 文件里新建一个路由/setcookie,并在该路由内设置路由。也可以设置多个 cookie,得到 cookie 时也就是多个。

router.get('/setcookie', (req, res, next) => {res.cookie('name', 'stone', {maxAge: 6000, httpOnly: true})
  res.send('success for set up')
})

4. 得到 cookie.

一旦 cookie 设置成功后,前端与后端通信时会在请求头里带上 cookie. 后端使用 req.cookies 得到。

router.get('/getcookie', (req, res, next) => {res.send(JSON.stringify(req.cookies)) // {"name":"stone"}
})

5. 设置签名 cookie

在 no.3 步设置的 cookie 明文。若需要签名,则可以使用 cookie-parser 模块的 signed: true 属性。

// app.js
app.use(cookieParser('secrete')) // 其参数用于加签名、解签名时。// 测试一下加密、解密功能。// ./routes/users.js
router.get('/setcookie', (req, res, next) => {res.cookie('name', 'stone', {maxAge: 60000, httpOnly: true})
  res.cookie('name1', 'stone', {maxAge: 60000, httpOnly: true})
  res.cookie('name20', 'stone', {maxAge: 60000, httpOnly: true, signed: true})
  res.cookie('name21', 'stone', {maxAge: 60000, httpOnly: true, signed: true})
  res.send('success for set up')
})

6. 得到签名 cookie

// ./routes/users.js
router.get('/getcookie', (req, res, next) => {
  let o = {
    unsign: req.cookies,
    signed: req.signedCookies
  }
  res.json(o)
})

7. 说说 cookie-parser。

设置 cookie 时使用的 res.cookie 的第三个参数是 cookie 的限制属性。

cookie-parser 是一个解析 / 设置 cookie 的模块。在 express 框架使用需要凭借以下代码。

var express = require('express')
var cookieParser = require('cookie-parser')
var app = express()
app.use(cookieParser('signText')) // 若使用签名必须设置 secret string,
// app.use(cookieParser()) // 这是不使用签名的。

这里有我翻译的 cookie-parser 的文档。

8. 日后项目改进。

因 cookie 会保存在 client,所以最好不保存敏感信息。
因有些浏览器对 cookie 大小、数量有限制,所以不能设置太多 cookie.
因此会使用 cookie 保存 session ID 的方式解决以上 2 个缺点。

正文完
 0