1. 程式人生 > >node中的session和cookie備忘

node中的session和cookie備忘

web應用中,多個請求共享"使用者會話"是非常必要的
cookie的處理:
服務端向客戶端傳送cookie
客戶端的瀏覽器 儲存cookie
每次請求中,瀏覽器會把cookie傳送到伺服器
  在HTML文件被髮送前,伺服器會在HTTP包頭的Set-Cookie訊息中,把cookie傳送到瀏覽器
  Set-Cookie:
  name=value; 
  Path=path;//表示 cookie 影響到的路,如 path=/如果路徑不能匹配時,瀏覽器則不傳送這個Cookie
  expires=Wednesday, 09-Nov-99 23:12:40 GMT;
  maxAge:最大失效時間
  secure:為true時,cookie 在 HTTP 中是無效,在 HTTPS 中才有效
  httpOnly:是微軟對COOKIE做的擴充套件。如果在COOKIE中設定了“httpOnly”屬性,則通過程式(JS指令碼、applet等)將無法讀取到COOKIE資訊,防止XSS攻擊產生