koa中cookie前面如何设置和解析
这样设置cookie签名后,发往浏览器的却有两个cookie同时发送了,明文值的cookie还是发送了,该如何设置才是只发送一个签名的cookie?
koa接收到浏览器发送回来的签名cookie,该怎么解析这个签名的cookie?
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
这样设置cookie签名后,发往浏览器的却有两个cookie同时发送了,明文值的cookie还是发送了,该如何设置才是只发送一个签名的cookie?
koa接收到浏览器发送回来的签名cookie,该怎么解析这个签名的cookie?
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
接受
或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
发布评论
评论(1)
/t的请求中设置session,设置session需要先设置server.keys=['a']设置密钥,这个server是new koa()的实例对象。
/t请求中设置了session后,发往浏览器的会有两个cookie,访问/z请求的时候,会把这两个cookie随着http请求头发送服务器。/t的请求头之所以有这两个cookie,这个就是关于cookie的path路径的问题。
/t接收到请求后,node直接访问ctx.session.a,koa会自己解析出这个的值。如果客户端,将请求头中的两个cookie,任何一个修改了,或者任何一个删除了,只要任何一个有改变,匹配不上,那么koa对这个ctx.session.a就解析不出来,返回的就是undefined,表示客户端篡改了cookie标识符。