# express-session
express-session中間件將會話數據存儲在服務器上;它僅將會話標識(而非會話數據)保存在 cookie 中。從1.5.0版本開始, express-session不再依賴cookie-parser,直接通過req/res讀取/寫入;默認存儲位置內存存儲(服務器端)
## API
### session(options)
使用給定選項創建session中間件。
**注意** session數據不會保存在cookie本身中,只會保存在session ID中。 會話數據存儲在服務器端。
**注意** 從1.5.0版開始, 此模塊不再依賴 cookie-parser 中間件才能運行。 此模塊現在直接在req / res上讀取和寫入cookie。 如果此模塊和cookie-parser之間的 secret 不同,則使用cookie-parser可能會導致問題。
**警告** 默認的服務器端session 存儲MemoryStore不是特意為生產環境設計的。 它會在大多數情況下泄漏內存,不會擴展到單個進程,并且用于調試和開發。
#### Options
* name - cookie的名字(原屬性名為 key)。(默認:’connect.sid’)
* store - session存儲實例
* secret - 用它來對session cookie簽名,防止篡改(必填項)
* cookie - session cookie設置 (默認:{ path: ‘/‘, httpOnly: true,secure: false, maxAge: null })
* genid - 生成新session ID的函數 (默認使用uid2庫)
* rolling - 在每次請求時強行設置cookie,這將重置cookie過期時間(默認:false)
* resave - 強制保存session即使它并沒有變化 (默認: true)
* proxy - 當設置了secure cookies(通過”x-forwarded-proto” header )時信任反向代理。當設定為true時,
* ”x-forwarded-proto” header 將被使用。當設定為false時,所有headers將被忽略。當該屬性沒有被設定時,將使用Express的trust proxy。
* saveUninitialized - 強制將未初始化的session存儲。當新建了一個session且未設定屬性或值時,它就處于未初始化狀態。在設定一個cookie前,這對于登陸驗證,減輕服務端存儲壓力,權限控制是有幫助的。(默認:true)
* unset - 控制req.session是否取消(例如通過 delete,或者將它的值設置為null)。這可以使session保持存儲
* 狀態但忽略修改或刪除的請求(默認:keep)
<br>
### req.session
要存儲或訪問會話數據,只需使用請求屬性req.session,該屬性由store(通常)序列化為JSON,因此嵌套對象通常很好。
~~~
// Use the session middleware
app.use(session({ secret: 'keyboard cat', cookie: { maxAge: 60000 }}))
// Access the session as req.session
app.get('/', function(req, res, next) {
if (req.session.views) {
req.session.views++
res.setHeader('Content-Type', 'text/html')
res.write('<p>views: ' + req.session.views + '</p>')
res.write('<p>expires in: ' + (req.session.cookie.maxAge / 1000) + 's</p>')
res.end()
} else {
req.session.views = 1
res.end('welcome to the session demo. refresh!')
}
})
~~~
<br>
### Session.regenerate(callback)
要重新生成session,只需調用該方法即可。 完成后,將在req.session初始化新的SID和Session實例,并將調用回調。
~~~
req.session.regenerate(function(err) {
// will have a new session here
})
~~~
<br>
### Session.destroy(callback)
銷毀session并取消設置req.session屬性。 完成后,將調用回調。
~~~
req.session.destroy(function(err) {
// cannot access session here
})
~~~
<br>
### Session.reload(callback)
從存儲重新加載session數據并重新填充req.session對象。 完成后,將調用回調。
~~~
req.session.reload(function(err) {
// session updated
})
~~~
<br>
### Session.save(callback)
將會話保存回store,用內存中的內容替換store中的內容(盡管store可能會做其他事情 - 請參閱store的文檔以了解確切的行為)。
如果session數據已被更改,則在HTTP響應結束時會自動調用此方法(盡管可以使用中間件構造函數中的各種選項更改此行為)。 因此,通常不需要調用此方法。
在某些情況下,調用此方法很有用,例如,重定向,長期請求或WebSockets。
~~~
req.session.save(function(err) {
// session saved
})
~~~
<br>
### Session.touch()
更新.maxAge屬性。 通常這不需要調用,因為session中間件為您執行此操作。
<br>
### req.session.id
每個會話都有一個與之關聯的唯一ID。 此屬性是req.sessionID的別名,無法修改。
<br>
### req.session.cookie
每個session都附帶一個唯一的cookie對象。 這允許您更改每個訪問者的會話cookie。 例如,我們可以將req.session.cookie.expires設置為false,以使cookie僅在用戶代理的持續時間內保留。
<br>
### Cookie.maxAge
`req.session.cookie.maxAge` 將返回剩余的時間(以毫秒為單位),我們也可以重新分配一個新值來適當調整.expires屬性。 以下幾乎是等效的
~~~
var hour = 3600000
req.session.cookie.expires = new Date(Date.now() + hour)
req.session.cookie.maxAge = hour
~~~
例如,當maxAge設置為60000(一分鐘),并且經過30秒后,它將返回30000,直到當前請求完成,此時調用req.session.touch()將req.session.maxAge重置為其初始值。
~~~
req.session.cookie.maxAge // => 30000
~~~
<br>
### req.sessionID
要獲取已加載session的ID,請訪問請求屬性req.sessionID。 這只是在加載/創建session時設置的只讀值。
- 第一部分 HTML
- meta
- meta標簽
- HTML5
- 2.1 語義
- 2.2 通信
- 2.3 離線&存儲
- 2.4 多媒體
- 2.5 3D,圖像&效果
- 2.6 性能&集成
- 2.7 設備訪問
- SEO
- Canvas
- 壓縮圖片
- 制作圓角矩形
- 全局屬性
- 第二部分 CSS
- CSS原理
- 層疊上下文(stacking context)
- 外邊距合并
- 塊狀格式化上下文(BFC)
- 盒模型
- important
- 樣式繼承
- 層疊
- 屬性值處理流程
- 分辨率
- 視口
- CSS API
- grid(未完成)
- flex
- 選擇器
- 3D
- Matrix
- AT規則
- line-height 和 vertical-align
- CSS技術
- 居中
- 響應式布局
- 兼容性
- 移動端適配方案
- CSS應用
- CSS Modules(未完成)
- 分層
- 面向對象CSS(未完成)
- 布局
- 三列布局
- 單列等寬,其他多列自適應均勻
- 多列等高
- 圣杯布局
- 雙飛翼布局
- 瀑布流
- 1px問題
- 適配iPhoneX
- 橫屏適配
- 圖片模糊問題
- stylelint
- 第三部分 JavaScript
- JavaScript原理
- 內存空間
- 作用域
- 執行上下文棧
- 變量對象
- 作用域鏈
- this
- 類型轉換
- 閉包(未完成)
- 原型、面向對象
- class和extend
- 繼承
- new
- DOM
- Event Loop
- 垃圾回收機制
- 內存泄漏
- 數值存儲
- 連等賦值
- 基本類型
- 堆棧溢出
- JavaScriptAPI
- document.referrer
- Promise(未完成)
- Object.create
- 遍歷對象屬性
- 寬度、高度
- performance
- 位運算
- tostring( ) 與 valueOf( )方法
- JavaScript技術
- 錯誤
- 異常處理
- 存儲
- Cookie與Session
- ES6(未完成)
- Babel轉碼
- let和const命令
- 變量的解構賦值
- 字符串的擴展
- 正則的擴展
- 數值的擴展
- 數組的擴展
- 函數的擴展
- 對象的擴展
- Symbol
- Set 和 Map 數據結構
- proxy
- Reflect
- module
- AJAX
- ES5
- 嚴格模式
- JSON
- 數組方法
- 對象方法
- 函數方法
- 服務端推送(未完成)
- JavaScript應用
- 復雜判斷
- 3D 全景圖
- 重載
- 上傳(未完成)
- 上傳方式
- 文件格式
- 渲染大量數據
- 圖片裁剪
- 斐波那契數列
- 編碼
- 數組去重
- 淺拷貝、深拷貝
- instanceof
- 模擬 new
- 防抖
- 節流
- 數組扁平化
- sleep函數
- 模擬bind
- 柯里化
- 零碎知識點
- 第四部分 進階
- 計算機原理
- 數據結構(未完成)
- 算法(未完成)
- 排序算法
- 冒泡排序
- 選擇排序
- 插入排序
- 快速排序
- 搜索算法
- 動態規劃
- 二叉樹
- 瀏覽器
- 瀏覽器結構
- 瀏覽器工作原理
- HTML解析
- CSS解析
- 渲染樹構建
- 布局(Layout)
- 渲染
- 瀏覽器輸入 URL 后發生了什么
- 跨域
- 緩存機制
- reflow(回流)和repaint(重繪)
- 渲染層合并
- 編譯(未完成)
- Babel
- 設計模式(未完成)
- 函數式編程(未完成)
- 正則表達式(未完成)
- 性能
- 性能分析
- 性能指標
- 首屏加載
- 優化
- 瀏覽器層面
- HTTP層面
- 代碼層面
- 構建層面
- 移動端首屏優化
- 服務器層面
- bigpipe
- 構建工具
- Gulp
- webpack
- Webpack概念
- Webpack工具
- Webpack優化
- Webpack原理
- 實現loader
- 實現plugin
- tapable
- Webpack打包后代碼
- rollup.js
- parcel
- 模塊化
- ESM
- 安全
- XSS
- CSRF
- 點擊劫持
- 中間人攻擊
- 密碼存儲
- 測試(未完成)
- 單元測試
- E2E測試
- 框架測試
- 樣式回歸測試
- 異步測試
- 自動化測試
- PWA
- PWA官網
- web app manifest
- service worker
- app install banners
- 調試PWA
- PWA教程
- 框架
- MVVM原理
- Vue
- Vue 餓了么整理
- 樣式
- 技巧
- Vue音樂播放器
- Vue源碼
- Virtual Dom
- computed原理
- 數組綁定原理
- 雙向綁定
- nextTick
- keep-alive
- 導航守衛
- 組件通信
- React
- Diff 算法
- Fiber 原理
- batchUpdate
- React 生命周期
- Redux
- 動畫(未完成)
- 異常監控、收集(未完成)
- 數據采集
- Sentry
- 貝塞爾曲線
- 視頻
- 服務端渲染
- 服務端渲染的利與弊
- Vue SSR
- React SSR
- 客戶端
- 離線包
- 第五部分 網絡
- 五層協議
- TCP
- UDP
- HTTP
- 方法
- 首部
- 狀態碼
- 持久連接
- TLS
- content-type
- Redirect
- CSP
- 請求流程
- HTTP/2 及 HTTP/3
- CDN
- DNS
- HTTPDNS
- 第六部分 服務端
- Linux
- Linux命令
- 權限
- XAMPP
- Node.js
- 安裝
- Node模塊化
- 設置環境變量
- Node的event loop
- 進程
- 全局對象
- 異步IO與事件驅動
- 文件系統
- Node錯誤處理
- koa
- koa-compose
- koa-router
- Nginx
- Nginx配置文件
- 代理服務
- 負載均衡
- 獲取用戶IP
- 解決跨域
- 適配PC與移動環境
- 簡單的訪問限制
- 頁面內容修改
- 圖片處理
- 合并請求
- PM2
- MongoDB
- MySQL
- 常用MySql命令
- 自動化(未完成)
- docker
- 創建CLI
- 持續集成
- 持續交付
- 持續部署
- Jenkins
- 部署與發布
- 遠程登錄服務器
- 增強服務器安全等級
- 搭建 Nodejs 生產環境
- 配置 Nginx 實現反向代理
- 管理域名解析
- 配置 PM2 一鍵部署
- 發布上線
- 部署HTTPS
- Node 應用
- 爬蟲(未完成)
- 例子
- 反爬蟲
- 中間件
- body-parser
- connect-redis
- cookie-parser
- cors
- csurf
- express-session
- helmet
- ioredis
- log4js(未完成)
- uuid
- errorhandler
- nodeclub源碼
- app.js
- config.js
- 消息隊列
- RPC
- 性能優化
- 第七部分 總結
- Web服務器
- 目錄結構
- 依賴
- 功能
- 代碼片段
- 整理
- 知識清單、博客
- 項目、組件、庫
- Node代碼
- 面試必考
- 91算法
- 第八部分 工作代碼總結
- 樣式代碼
- 框架代碼
- 組件代碼
- 功能代碼
- 通用代碼