你必须知道的session与cookie

前端开发 作者: 2024-08-21 05:30:01
Session本质 提到Session我们能联想到的就是用户登录功能,而本身我们使用Session的基础是通过url进行访问的,也就是使用http协议进行访问的,而http协议本身是无状态的,那么问题

Session本质

 

Cookie属性HttpOnly

HttpCookie myCookie = new HttpCookie("myCookie");  
myCookie.HttpOnly = true;  
Response.AppendCookie(myCookie);
res.cookie('rememberme','1',{httpOnly: true });  

 

Cookie属性Secure

HttpCookie myCookie = );  
//...
myCookie.SecurePolicy = CookieSecurePolicy.Always;
Response.AppendCookie(myCookie);
var app = express()
var sess = {
  secret: 'keyboard cat',cookie: {}
}

if (app.get('env') === 'production') {
  app.set('trust proxy',1)  trust first proxy
  sess.cookie.secure = true  serve secure cookies
}

app.use(session(sess))

末尾

原创声明
本站部分文章基于互联网的整理,我们会把真正“有用/优质”的文章整理提供给各位开发者。本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
本文链接:http://www.jiecseo.com/news/show_65921.html