[TOC]
## 介紹
在處理函數前轉換得到的請求體,使得 req.body屬性可用的中間件。
> 由于req.body的基于用戶控制的輸入,此對象中的所有屬性和值都是不可信的,應在信任之前進行驗證。 例如,req.body.foo.toString()可能會以多種方式失敗,例如foo屬性可能不存在,也可能不是字符串,并且toString可能不是函數,而是字符串或其他用戶輸入。
>
> 常見的四種Content-Type類型:
> * application/x-www-form-urlencoded 常見的form提交
> * multipart/form-data 文件提交
> * application/json 提交json格式的數據
> * text/xml 提交xml格式的數據
這個中間件不會解析multipart body,由于這種消息體很復雜而且也很大。對于multipart bodies,可以使用以下中間件:
* busboy and connect-busboy
* multiparty and connect-multiparty
* formidable
* multer
本模塊提供了以下解析器
* JSON體解析器
* Raw解析器
* Text解析器
* URL-encoded form 解析器
可以通過body-parser 對象創建中間件,當接收到客戶端請求時所有的中間件都會給req.body 添加屬性,請求體為空,則解析為空{} (或者出現錯誤)。
## bodyParser.json([options])
返回只解析json的中間件,只查看Content-Type類型匹配type選項。允許請求體任意Unicode編碼,支持 gzip 和 deflate 編碼。
**選項**
inflate
默認為true。當設置為true,被deflate(壓縮)的請求體會被inflated,為false時,不會deflated 請求體。
limit
控制請求體最大大小,默認為100kb,當為數字時會轉換為bytes,當為字符串時,value值會通過 bytes庫 轉換為字節大小。
reviver
此選項會通過JSON.parse直接傳給其第二個參數。
strict
默認為true,當為true時只接受數組和對象,當為false時會接受任何JSON.parse 能接受的。
type
type 選項用來決定中間件要解析媒體類型,默認為application/json。選項可以是一個字符串、字符串數組或函數。當為字符串時,可以直接通過type-is 庫直接傳遞給選項,字符串也可以為一個擴展名(例如json)、mime 類型(application/json、/ 、*/json)。
verify
verify選項,若缺失則為一個函數function(req,res,buf,encoding),buf為一個Buffer。
## bodyParser.raw([options])
將請求體內容作為 Buffer 來處理,并返回。支持gzip deflate 壓縮。
inflate
默認為true。當設置為true,被deflate(壓縮)的請求體會被inflated,為false時,不會deflated 請求體。
limit
控制請求體最大大小,默認為100kb,當為數字時會轉換為bytes,當為字符串時,value值會通過 bytes庫 轉換為字節大小。
reviver
此選項會通過JSON.parse直接傳給其第二個參數。
strict
默認為true,當為true時只接受數組和對象,當為false時會接受任何JSON.parse 能接受的。
type
type 選項用來決定中間件要解析媒體類型,默認為application/octet-stream。選項可以是一個字符串、字符串數組或函數。
若不是函數,type 選項傳遞到type-is 庫,它可以說擴展名(如 bin),mime 類型(如 application/octet-stream)或者帶通配符的mine type(如*/* or application/*)。
如果函數,type選項會以fn(req)執行并且如果返回真值請求會被轉換。
verify
verify選項,若缺失則為一個函數function(req,res,buf,encoding),buf為一個Buffer。
## bodyParser.raw([options])
將請求提內容作為字符串來處理,并返回。支持gzip deflate 壓縮。
## bodyParser.urlencoded([options])
中間件只解析urlencoded 請求體,并返回,只支持UTF-8編號,支持gzip deflate 壓縮。
**選項**
extended
若為true,使用qs庫轉換URL-encoded data,為false則使用querystring庫。extended符號允許富對象和數組被編碼為URL-encoded的類型,也可以是一個JSON編碼的數據。
默認值為true,但使用默認值已經不贊成。請研究 qs 和 querystring的區別并選擇合適的設置。
inflate
控制請求體最大大小,默認為100kb,當為數字時會轉換為bytes,當為字符串時,value值會通過 bytes庫 轉換為字節大小。
limit
控制請求體最大大小,默認為100kb,當為數字時會轉換為bytes,當為字符串時,value值會通過 bytes庫 轉換為字節大小。
parameterLimit
指定URL-encoded數據中parameters最長長度,若請求包含的parameter大于此數,返回413到客戶端。默認1000。
type
type 選項用來決定中間件要解析媒體類型,默認為application/x-www-form-urlencoded。選項可以是一個字符串、字符串數組或函數。
若不是函數,type 選項傳遞到type-is 庫,它可以說擴展名(如 urlencoded),mime 類型(如 application/x-www-form-urlencoded)或者帶通配符的mine type(如application/x-www-form-urlencoded)。
如果函數,type選項會以fn(req)執行并且如果返回真值請求會被轉換。
verify
verify選項,若缺失則為一個函數function(req,res,buf,encoding),buf為一個Buffer。
## querystring與qs
### querystring
querystring就是nodejs內建的對象之一,用來字符串化對象或解析字符串。如
~~~
querystring.parse("name=henry&age=30") => { name: 'henry', age: '30' }
~~~
### qs
qs是一個querystring的庫,在qs的功能基礎上,還支持更多的功能并優化了一些安全性。比如,對象解析的支持:
~~~
// 內建對象 querystring
querystring.parse("info[name]=henry&info[age]=30&hobby[1]=sport&hobby[2]=coding") =>
{
'info[name]': 'henry',
'info[age]': '30',
'hobby[1]': 'sport',
'hobby[2]': 'coding'
}
// 第三方插件 qs
qs.parse("info[name]=henry&info[age]=30&hobby[1]=sport&hobby[2]=coding") =>
{
info: {
name: 'henry',
age: '30'
},
hobby: [ 'sport', 'coding' ]
}
~~~
querystring并不能正確的解析復雜對象(多級嵌套),而qs卻可以做到。
但是qs也不是萬能的,對于多級嵌套的對象,qs只會解析5層嵌套,超出的部分會表現的跟本文頭部的那種情況一樣;對于數組,qs最大只會解析20個索引,超出的部分將會以鍵值對的形式解析。
理論上來說,form表單提交不會有多級嵌套的情況,而urlencoded本身也是form的內容類型,因此,bodyParser.urlencoded不支持多級嵌套也是很合理的設計。
那么,如果我們非要上傳一個十分復雜的對象,應該怎么辦?
### 解決方案
## 用例
在express項目中,通常順序調用body-parser所提供的parser,這樣當一個parser無法滿足post參數解析條件時,還可以使用另一個parser進行解析(在某些特殊的請求中,有可能所有parser均無法解析)。
~~~
app.use(bodyParser.raw());
app.use(bodyParser.json());
app.use(bodyParser.urlencoded({
extended: false
});
~~~
但body-parser的各個parser在解析的過程中,若對滿足解析條件的post參數進行了解析,req作為一個stream對象,已經被消耗,無法再使用另一個parser對post參數解析,也即post參數只能被第一個滿足解析條件的parser進行解析。因此即使先后調用raw、json、urlencoded這三個parser,也只能得到一個body,具體格式由各parser的調用次序及post參數滿足的解析條件決定。JSON化的body和raw body如同魚與熊掌,二者不可得兼。
但在有些場合下,可能需要在解析body的同時使用raw body進行其他操作,如某些應用場景下就需要使用raw body參與簽名運算以對訪問者進行鑒權。
其實body-parser提供了一個辦法在解析post參數的同時獲取raw body,那就是在調用parser的時候傳入的參數中帶verify回調函數:
~~~
app.use(bodyParser.json({
verify: function (req, res, buf, encoding) {
req.rawBody = buf;
}
}));
app.use(bodyParser.urlencoded({
extended: false,
verify: function (req, res, buf, encoding) {
req.rawBody = buf;
}
}));
~~~
verify參數本身是用于對請求的校驗,當校驗失敗的時候通過拋出error來中止body-parser的解析動作,在這里被借用來實現post參數raw body的獲取。
這樣一來,在將post參數解析成JSON化的req.body的同時,body-parser還會將raw body賦值給req.rawBody(當然,內存也占用了兩份,這是需要注意的地方,如果應用中有大數據量的POST請求,那可就要注意了)。
## 參考資料
[bodyParser中間件的研究](https://segmentfault.com/a/1190000004407008)
[如何在nodejs express項目中使用body-parser的同時獲取JSON化的body和raw body](https://segmentfault.com/a/1190000003061925)
- 第一部分 HTML
- meta
- meta標簽
- HTML5
- 2.1 語義
- 2.2 通信
- 2.3 離線&存儲
- 2.4 多媒體
- 2.5 3D,圖像&效果
- 2.6 性能&集成
- 2.7 設備訪問
- SEO
- Canvas
- 壓縮圖片
- 制作圓角矩形
- 全局屬性
- 第二部分 CSS
- CSS原理
- 層疊上下文(stacking context)
- 外邊距合并
- 塊狀格式化上下文(BFC)
- 盒模型
- important
- 樣式繼承
- 層疊
- 屬性值處理流程
- 分辨率
- 視口
- CSS API
- grid(未完成)
- flex
- 選擇器
- 3D
- Matrix
- AT規則
- line-height 和 vertical-align
- CSS技術
- 居中
- 響應式布局
- 兼容性
- 移動端適配方案
- CSS應用
- CSS Modules(未完成)
- 分層
- 面向對象CSS(未完成)
- 布局
- 三列布局
- 單列等寬,其他多列自適應均勻
- 多列等高
- 圣杯布局
- 雙飛翼布局
- 瀑布流
- 1px問題
- 適配iPhoneX
- 橫屏適配
- 圖片模糊問題
- stylelint
- 第三部分 JavaScript
- JavaScript原理
- 內存空間
- 作用域
- 執行上下文棧
- 變量對象
- 作用域鏈
- this
- 類型轉換
- 閉包(未完成)
- 原型、面向對象
- class和extend
- 繼承
- new
- DOM
- Event Loop
- 垃圾回收機制
- 內存泄漏
- 數值存儲
- 連等賦值
- 基本類型
- 堆棧溢出
- JavaScriptAPI
- document.referrer
- Promise(未完成)
- Object.create
- 遍歷對象屬性
- 寬度、高度
- performance
- 位運算
- tostring( ) 與 valueOf( )方法
- JavaScript技術
- 錯誤
- 異常處理
- 存儲
- Cookie與Session
- ES6(未完成)
- Babel轉碼
- let和const命令
- 變量的解構賦值
- 字符串的擴展
- 正則的擴展
- 數值的擴展
- 數組的擴展
- 函數的擴展
- 對象的擴展
- Symbol
- Set 和 Map 數據結構
- proxy
- Reflect
- module
- AJAX
- ES5
- 嚴格模式
- JSON
- 數組方法
- 對象方法
- 函數方法
- 服務端推送(未完成)
- JavaScript應用
- 復雜判斷
- 3D 全景圖
- 重載
- 上傳(未完成)
- 上傳方式
- 文件格式
- 渲染大量數據
- 圖片裁剪
- 斐波那契數列
- 編碼
- 數組去重
- 淺拷貝、深拷貝
- instanceof
- 模擬 new
- 防抖
- 節流
- 數組扁平化
- sleep函數
- 模擬bind
- 柯里化
- 零碎知識點
- 第四部分 進階
- 計算機原理
- 數據結構(未完成)
- 算法(未完成)
- 排序算法
- 冒泡排序
- 選擇排序
- 插入排序
- 快速排序
- 搜索算法
- 動態規劃
- 二叉樹
- 瀏覽器
- 瀏覽器結構
- 瀏覽器工作原理
- HTML解析
- CSS解析
- 渲染樹構建
- 布局(Layout)
- 渲染
- 瀏覽器輸入 URL 后發生了什么
- 跨域
- 緩存機制
- reflow(回流)和repaint(重繪)
- 渲染層合并
- 編譯(未完成)
- Babel
- 設計模式(未完成)
- 函數式編程(未完成)
- 正則表達式(未完成)
- 性能
- 性能分析
- 性能指標
- 首屏加載
- 優化
- 瀏覽器層面
- HTTP層面
- 代碼層面
- 構建層面
- 移動端首屏優化
- 服務器層面
- bigpipe
- 構建工具
- Gulp
- webpack
- Webpack概念
- Webpack工具
- Webpack優化
- Webpack原理
- 實現loader
- 實現plugin
- tapable
- Webpack打包后代碼
- rollup.js
- parcel
- 模塊化
- ESM
- 安全
- XSS
- CSRF
- 點擊劫持
- 中間人攻擊
- 密碼存儲
- 測試(未完成)
- 單元測試
- E2E測試
- 框架測試
- 樣式回歸測試
- 異步測試
- 自動化測試
- PWA
- PWA官網
- web app manifest
- service worker
- app install banners
- 調試PWA
- PWA教程
- 框架
- MVVM原理
- Vue
- Vue 餓了么整理
- 樣式
- 技巧
- Vue音樂播放器
- Vue源碼
- Virtual Dom
- computed原理
- 數組綁定原理
- 雙向綁定
- nextTick
- keep-alive
- 導航守衛
- 組件通信
- React
- Diff 算法
- Fiber 原理
- batchUpdate
- React 生命周期
- Redux
- 動畫(未完成)
- 異常監控、收集(未完成)
- 數據采集
- Sentry
- 貝塞爾曲線
- 視頻
- 服務端渲染
- 服務端渲染的利與弊
- Vue SSR
- React SSR
- 客戶端
- 離線包
- 第五部分 網絡
- 五層協議
- TCP
- UDP
- HTTP
- 方法
- 首部
- 狀態碼
- 持久連接
- TLS
- content-type
- Redirect
- CSP
- 請求流程
- HTTP/2 及 HTTP/3
- CDN
- DNS
- HTTPDNS
- 第六部分 服務端
- Linux
- Linux命令
- 權限
- XAMPP
- Node.js
- 安裝
- Node模塊化
- 設置環境變量
- Node的event loop
- 進程
- 全局對象
- 異步IO與事件驅動
- 文件系統
- Node錯誤處理
- koa
- koa-compose
- koa-router
- Nginx
- Nginx配置文件
- 代理服務
- 負載均衡
- 獲取用戶IP
- 解決跨域
- 適配PC與移動環境
- 簡單的訪問限制
- 頁面內容修改
- 圖片處理
- 合并請求
- PM2
- MongoDB
- MySQL
- 常用MySql命令
- 自動化(未完成)
- docker
- 創建CLI
- 持續集成
- 持續交付
- 持續部署
- Jenkins
- 部署與發布
- 遠程登錄服務器
- 增強服務器安全等級
- 搭建 Nodejs 生產環境
- 配置 Nginx 實現反向代理
- 管理域名解析
- 配置 PM2 一鍵部署
- 發布上線
- 部署HTTPS
- Node 應用
- 爬蟲(未完成)
- 例子
- 反爬蟲
- 中間件
- body-parser
- connect-redis
- cookie-parser
- cors
- csurf
- express-session
- helmet
- ioredis
- log4js(未完成)
- uuid
- errorhandler
- nodeclub源碼
- app.js
- config.js
- 消息隊列
- RPC
- 性能優化
- 第七部分 總結
- Web服務器
- 目錄結構
- 依賴
- 功能
- 代碼片段
- 整理
- 知識清單、博客
- 項目、組件、庫
- Node代碼
- 面試必考
- 91算法
- 第八部分 工作代碼總結
- 樣式代碼
- 框架代碼
- 組件代碼
- 功能代碼
- 通用代碼