ノード内のセッションとは何ですか?使い方?

不言
リリース: 2018-09-14 14:03:19
オリジナル
1538 人が閲覧しました

この記事の内容は、ノードのセッションとは何ですか?使い方?困っている友人は参考にしていただければ幸いです。

はじめに

前回の記事で、nodeのCookieについて紹介しましたが、今回は引き続きセッションについて説明していきます。

セッションとは

セッションは単なるセッションですが、セッションとは何でしょうか?
セッションは、接続よりも粒度の高い概念です。セッションには複数の接続が含まれる場合があり、各接続はセッションの操作とみなされます。
ユーザーが Web ページ間を移動しても、Session オブジェクトに格納されている変数は失われませんが、ユーザー セッション全体にわたって保持されます。
ユーザーがアプリケーションから Web ページをリクエストすると、ユーザーがまだセッションを持っていない場合、Web サーバーは自動的に Session オブジェクトを作成します。セッションが期限切れになるか放棄されると、サーバーはセッションを終了します。

ここまで述べたところで、まずこの製品を見てみましょう。

ノード内のセッションとは何ですか?使い方?

セッションミドルウェアによって生成されたセッションは、Cookie 情報を含むオブジェクトであることがわかりました。

ノード内のセッション

最初に、Express フレームワーク、cookieParser ミドルウェア、Express セッション ミドルウェアをインストールします

npm i express --save
npm i cookie-parser --save
npm i express-session --save
ログイン後にコピー

デフォルトでは、Express セッション ミドルウェアはセッション情報を保存します。メモリに格納されており、 署名付き cookie である必要があるため、cookieParser() を使用するときは、 秘密鍵 を渡す必要があります。秘密キーがない場合は、「エラー: セッションには秘密のオプションが必要です」というプロンプトが表示されます。

コードは次のとおりです。

var express = require('express');
var cookieParser = require('cookie-parser');
var session = require('express-session');

var app = express()
app.use(cookieParser())

const hour = 1000 * 60 * 60;
var sessionOpts = {
  // 设置密钥
  secret: 'a cool secret',
  // Forces the session to be saved back to the session store
  resave: true,
  // Forces a session that is "uninitialized" to be saved to the store.
  saveUninitialized: true,
  // 设置会话cookie名, 默认是connect.sid
  key: 'myapp_sid',
  // If secure is set to true, and you access your site over HTTP, the cookie will not be set.
  cookie: { maxAge: hour * 2, secure: false }
}
app.use(session(sessionOpts))

app.use(function(req, res, next) {
  if (req.url === '/favicon.ico') {
    return
  }

  // 同一个浏览器而言,req是同一个
  var sess = req.session;
  console.log(sess)

  if (sess.views) {
    sess.views++;
  } else {
    sess.views = 1;
  }
  res.setHeader('Content-Type', 'text/html');
  res.write('<p>views: ' + sess.views + '</p>');
  res.end();
});

app.listen(4000);
ログイン後にコピー

上記のコードは、単純な ## を実装しています。 # ページビュー数 関数。 上記のコードを実行すると、ブラウザを開いてページを継続的に更新し、ノード プログラムに出力される sess 値を確認できます。
同じブラウザでページが更新されると、同じセッションがコンソールに表示されますが、ビューの値が変更されていることがわかりました。つまり、複数の http 接続が同じセッションに対応しています。

セッションは redis に保存されます

デフォルトでは、Express セッション ミドルウェアはセッション情報をメモリに保存しますが、開発および運用中は、セッション データを永続的でスケーラブルなデータに保存することが最善です。 Express コミュニティは、MongoDB、Redis、Memcached、PostgreSQL などのデータベースを使用するいくつかのセッション ストアを作成しました。ただし、この種の揮発性データには、低遅延の

キー/値ストレージ が最適です。ここでは、最初に Redis を使用してセッション情報を保存します。

まず、connect-redis モジュールをインストールします

npm i connect-redis --save
ログイン後にコピー
コードは次のとおりです:

var express = require('express');
var cookieParser = require('cookie-parser');
var session = require('express-session');

var RedisStore = require('connect-redis')(session);

var app = express()
app.use(cookieParser())

var options = {
  host: '127.0.0.1',
  port: 6379,
  db: 1, // Database index to use. Defaults to Redis's default (0).
  prefix: 'ID:' // Key prefix defaulting to "sess:"
  // pass: 'aaa' // Password for Redis authentication
}

const hour = 1000 * 60 * 60;
var sessionOpts = {
  store: new RedisStore(options),
  // 设置密钥
  secret: 'a cool secret',
  // Forces the session to be saved back to the session store
  resave: true,
  // Forces a session that is "uninitialized" to be saved to the store.
  saveUninitialized: true,
  // 设置会话cookie名
  key: 'myapp_sid',
  // If secure is set to true, and you access your site over HTTP, the cookie will not be set.
  cookie: { maxAge: hour * 8, secure: false }
}
app.use(session(sessionOpts)) // 如果没有secret,会提醒 Error: secret option required for sessions

app.use(function(req, res, next) {
  if (req.url === '/favicon.ico') {
    return
  }

  var sess = req.session;
  var id = req.sessionID; // session ID, 只读
  console.log(sess, id);

  if (sess.views) {
    sess.views++; // 如果放在res.end()后,不会自增
    res.setHeader('Content-Type', 'text/html');
    res.write('<p>views: ' + sess.views + '</p>');
    res.write('<p>expires in: ' + (sess.cookie.maxAge / 1000) + 's</p>');
    res.end();
  } else {
    sess.views = 1;
    res.end('welcome to the session demo. refresh!');
  }
});

app.listen(4000);
ログイン後にコピー
上記のプログラムでは、セッション情報は redis の db1 データベースに保存されます実行後、ブラウザを更新すると、データベース内の情報は次のようになります:

ノード内のセッションとは何ですか?使い方?

session は mongoDb

に保存されます。 connect-mongo モジュールをインストールする必要があります

npm i connect-mongo --save
ログイン後にコピー
コードは次のとおりです:

var express = require('express');
var cookieParser = require('cookie-parser');
var session = require('express-session');

var MongoStore = require('connect-mongo')(session);
const hour = 1000 * 60 * 60

var app = express()
app.use(cookieParser())
app.use(session({
  secret: 'a cool secret',
  key: 'mongo_sid',
  cookie: { maxAge: hour * 8, secure: false },
  resave: true,
  saveUninitialized: true,
  store: new MongoStore({
    url: 'mongodb://@localhost:27017/demodb'
  })
}));

app.use(function(req, res, next) {
  if (req.url === '/favicon.ico') {
    return
  }

  var sess = req.session;
  var id = req.sessionID; // session ID, 只读
  console.log(sess, id);

  if (sess.views) {
    sess.views++;
  } else {
    sess.views = 1;
  }

  res.setHeader('Content-Type', 'text/html');
  res.write('<p>views: ' + sess.views + '</p>');
  res.write('<p>expires in: ' + (sess.cookie.maxAge / 1000) + 's</p>');
  res.write('<p>httpOnly: ' + sess.cookie.httpOnly + '</p>');
  res.write('<p>path: ' + sess.cookie.path + '</p>');
  res.write('<p>secure: ' + sess.cookie.secure + '</p>');
  res.end();
});

app.listen(4000);
ログイン後にコピー
実行後、ブラウザ ページを更新すると、次のセッション情報がセッション コレクションに保存されていることを確認します。デモデータベース。

ノード内のセッションとは何ですか?使い方?

結果は見えましたが、その過程で何が起こったのでしょうか?と疑問に思う人もいるかもしれません。

実際、ブラウザが最初のリクエストを開始すると、セッション ミドルウェアは
session オブジェクト (Cookie 情報を含む) を生成し、同時にこのセッション オブジェクトは mongoDb データベースに保存されます。リクエストが を返すと、ブラウザ クライアントは自動的に Cookie をこのセッション オブジェクトに保存します。ブラウザはセッション オブジェクトではなく Cookie を保存することに注意してください。 この Cookie には有効期限があります。たとえば、上記のコードの設定は 8 時間です。つまり、この Cookie は 8 時間後にブラウザから自動的に消えます。

関連する推奨事項:

セッションとは

ノードのexpressでsocket.io_node.jsを使用する方法

以上がノード内のセッションとは何ですか?使い方?の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

関連ラベル:
ソース:php.cn
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
最新の問題
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート
私たちについて 免責事項 Sitemap
PHP中国語ウェブサイト:福祉オンライン PHP トレーニング,PHP 学習者の迅速な成長を支援します!