• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            Sheppard Y

            keep thinking keep coding.

            express的session中間件sessionID問(wèn)題

            2016-07-12 日更新 
            此篇博客已經(jīng)遷移到新博客,并做行文檢查和優(yōu)化排版:
            http://blog.clawz.me/2014/02/28/14-express-session-id-problem/

                 session中間件里的sessionID(以下簡(jiǎn)稱sid)的算法為24byte的全隨機(jī)。sid重復(fù)的可能性比較小,但理論上還是有重復(fù)的可能。
                 session中間件的session維護(hù)流程為:
            (一)新session的創(chuàng)建
            (1)將option里配的sessionStore掛到req上;
            (2)修改res.end函數(shù),在原函數(shù)基礎(chǔ)上加入req.session.save操作(就是往sessionStore里存session);
            (3)新session的接入,因?yàn)槭切聅ession,所以cookie里沒(méi)有sid信息。隨機(jī)一個(gè)sid,以此sid來(lái)創(chuàng)建session,然后將session綁到req上;然后將req和res交給下個(gè)中間件或流程處理。
            (二)舊session接入
            (1)同上邊的第(1)步;
            (2)同上邊的第(2)步;
            (3)cookie里有sid,根據(jù)這個(gè)sid去sessionStore里取回session信息;如果session過(guò)期就取不到session了,就像上邊的(3)里那樣重新創(chuàng)建一個(gè)session。
                 為了完全消除sid的重復(fù)性帶來(lái)的影響,就要檢查新創(chuàng)建的sid是否已經(jīng)存在與sessionStore里了。
                 session中間件的結(jié)構(gòu)在express的以后版本中還會(huì)修改,所以我不想動(dòng)session中間件的源碼。于是只能在新session創(chuàng)建后的我自己的邏輯流程中來(lái)處理。邏輯流程中,當(dāng)http包為登陸驗(yàn)證包時(shí),將session中間件給創(chuàng)建的session的sid拿到sessionStore里去查下是否已被使用,如果使用就干掉當(dāng)前session,并通知當(dāng)前客戶端重試。
                 干掉當(dāng)前session有個(gè)技巧,就是直接(req.session=null;)這樣即可,因?yàn)樾薷暮蟮膔es.end里,判斷如果req.session未定義,就不會(huì)再去調(diào)用req.session.save了。當(dāng)前session是一定不能讓他save的,否則就拿當(dāng)前用戶的信息覆蓋了之前用此sid的用戶,造成那個(gè)用戶后續(xù)邏輯混亂。

            posted on 2014-02-28 15:35 Sheppard Y 閱讀(3527) 評(píng)論(0)  編輯 收藏 引用 所屬分類: 開(kāi)源nodejs

            <2013年4月>
            31123456
            78910111213
            14151617181920
            21222324252627
            2829301234
            567891011

            導(dǎo)航

            統(tǒng)計(jì)

            留言簿(1)

            隨筆分類(77)

            隨筆檔案(58)

            me

            基友

            同行

            業(yè)界前輩

            最新隨筆

            搜索

            積分與排名

            最新評(píng)論

            閱讀排行榜

            蜜臀av性久久久久蜜臀aⅴ麻豆| 麻豆AV一区二区三区久久| 久久久久九九精品影院| 久久青青色综合| 久久er热视频在这里精品| 久久国产精品免费一区二区三区 | 精品久久久久久久久久中文字幕| 久久无码AV中文出轨人妻| 亚洲国产精品一区二区久久hs| 一本久久久久久久| 性欧美丰满熟妇XXXX性久久久| 一本久久久久久久| 久久精品国产亚洲AV大全| 久久久受www免费人成| 狠狠色丁香婷婷综合久久来| 日韩欧美亚洲综合久久影院Ds| 久久精品国产亚洲av麻豆小说 | 久久香综合精品久久伊人| 久久99亚洲综合精品首页| 久久久久亚洲av无码专区喷水 | AAA级久久久精品无码片| 欧美日韩精品久久久免费观看| 青青草原综合久久大伊人精品| 色欲综合久久躁天天躁蜜桃| 无码任你躁久久久久久久| 青青青国产精品国产精品久久久久| 色综合久久久久无码专区| 久久精品国产久精国产一老狼| 久久人妻少妇嫩草AV蜜桃| 精品国产综合区久久久久久| 93精91精品国产综合久久香蕉| 久久se精品一区二区| 精品久久久久久久久中文字幕| 男女久久久国产一区二区三区| 日韩人妻无码一区二区三区久久| 久久久久久久波多野结衣高潮| 久久久久久免费视频| 无码人妻久久一区二区三区免费丨| 久久精品综合网| 少妇精品久久久一区二区三区| 久久99精品久久久久婷婷|