• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            Sheppard Y

            keep thinking keep coding.

            express的session中間件sessionID問題

            2016-07-12 日更新 
            此篇博客已經遷移到新博客,并做行文檢查和優化排版:
            http://blog.clawz.me/2014/02/28/14-express-session-id-problem/

                 session中間件里的sessionID(以下簡稱sid)的算法為24byte的全隨機。sid重復的可能性比較小,但理論上還是有重復的可能。
                 session中間件的session維護流程為:
            (一)新session的創建
            (1)將option里配的sessionStore掛到req上;
            (2)修改res.end函數,在原函數基礎上加入req.session.save操作(就是往sessionStore里存session);
            (3)新session的接入,因為是新session,所以cookie里沒有sid信息。隨機一個sid,以此sid來創建session,然后將session綁到req上;然后將req和res交給下個中間件或流程處理。
            (二)舊session接入
            (1)同上邊的第(1)步;
            (2)同上邊的第(2)步;
            (3)cookie里有sid,根據這個sid去sessionStore里取回session信息;如果session過期就取不到session了,就像上邊的(3)里那樣重新創建一個session。
                 為了完全消除sid的重復性帶來的影響,就要檢查新創建的sid是否已經存在與sessionStore里了。
                 session中間件的結構在express的以后版本中還會修改,所以我不想動session中間件的源碼。于是只能在新session創建后的我自己的邏輯流程中來處理。邏輯流程中,當http包為登陸驗證包時,將session中間件給創建的session的sid拿到sessionStore里去查下是否已被使用,如果使用就干掉當前session,并通知當前客戶端重試。
                 干掉當前session有個技巧,就是直接(req.session=null;)這樣即可,因為修改后的res.end里,判斷如果req.session未定義,就不會再去調用req.session.save了。當前session是一定不能讓他save的,否則就拿當前用戶的信息覆蓋了之前用此sid的用戶,造成那個用戶后續邏輯混亂。

            posted on 2014-02-28 15:35 Sheppard Y 閱讀(3527) 評論(0)  編輯 收藏 引用 所屬分類: 開源nodejs

            <2013年10月>
            293012345
            6789101112
            13141516171819
            20212223242526
            272829303112
            3456789

            導航

            統計

            留言簿(1)

            隨筆分類(77)

            隨筆檔案(58)

            me

            基友

            同行

            業界前輩

            最新隨筆

            搜索

            積分與排名

            最新評論

            閱讀排行榜

            性欧美丰满熟妇XXXX性久久久| 久久人人爽人人爽人人片AV不 | 欧美精品乱码99久久蜜桃| 国产高清国内精品福利99久久| 国产精品久久久久久久久| 久久综合亚洲色HEZYO国产| 亚洲精品国产字幕久久不卡 | 久久99精品久久久久久9蜜桃| 久久久久久国产精品美女| 久久久久无码中| 久久综合久久综合九色| 久久久久国产精品人妻| 国产精品热久久无码av| 久久久国产乱子伦精品作者| 久久久久久国产精品免费无码| 日本精品一区二区久久久| 久久91精品综合国产首页| 久久久无码精品亚洲日韩蜜臀浪潮 | 久久综合给合久久狠狠狠97色69 | 超级97碰碰碰碰久久久久最新| 久久国产亚洲精品麻豆| 精品少妇人妻av无码久久| 欧美大香线蕉线伊人久久| 性做久久久久久免费观看| 国内精品久久久久久久久| 99久久免费国产特黄| 欧洲成人午夜精品无码区久久 | 国产成人香蕉久久久久| 日本免费久久久久久久网站| 国内精品久久久久久99蜜桃| 久久66热人妻偷产精品9| 99国产欧美精品久久久蜜芽| 国产综合久久久久久鬼色| 日韩一区二区久久久久久| yellow中文字幕久久网 | 亚洲αv久久久噜噜噜噜噜| 久久精品国产久精国产果冻传媒 | 97久久国产亚洲精品超碰热| 日韩乱码人妻无码中文字幕久久| 亚洲中文字幕无码久久2017| 国内精品久久久久影院免费|