OnceIO(Node.JS)中Session简介和使用方法
yuyutoo 2024-10-16 15:45 2 浏览 0 评论
OnceIO是OnceDoc企业内容(网盘)的底层Web框架,它可以实现模板文件、静态文件的全缓存,运行起来完全不需要I/O操作,并且支持客户端缓存优化,GZIP压缩等(只在第一次压缩),拥有非常好的性能,为您节约服务器成本。它的模块化功能,可以让你的Web进行分布式存储,即一个扩展包里即包含前端、后端和数据库定义,只需通过添加/删除目录的方式就可实现功能删减,实现真正的模块化扩展。这里是介绍如何使用OnceIO的一系列文章。
Session 简介
HTTP 是一种无状态的协议,服务器单从网络连接上无从知道客户身份,这给交互式 Web 应用程序的实现带来了阻碍。Session 和 Cookie 一样,也是用来绕开 HTTP 的无状态性的手段之一,但与 Cookie 在客户端保存状态信息不同,Session 将用户的状态信息保存在服务器端。
当应用程序需要为某个客户端的请求创建一个 Session 的时候,服务器会首先检查这个客户端的请求里是否已包含了一个 Session 标识,即 SessionID。如果已包含一个 SessionID,则说明服务器为此客户端创建过 Session,服务器就会把这个 SessionID 对应的 Session 检索出来使用(如果检索不到,可能会新建一个);如果客户端请求不包含 SessionID,服务器就会为此客户端创建一个新的 Session 并且生成一个与此 Session 相关联的 SessionID。SessionID 的值应该是一个既不会重复,又不容易被找到规律以仿造的字符串。这个 SessionID 将在本次响应中被返回给客户端保存(常放在 Cookie 中返回,客户端 Cookie 禁用时也可放在 URL 中)。
以一个记录用户名字的 Session 为例,Session 生效的流程如下:
Session 的相关设置
sessionTimeout
用户每次刷新页面或与后台交互后,Session 的过期时间都会被自动更新为 sessionTimeout。sessionTImeout 的值可以在定义应用程序时设置,单位为毫秒,默认值为 1440000,即 24 分钟。
sessionDir
Session 文件的存放地址。可在定义应用程序时设置,一般设置为默认值 '',即把 Session 文件存放在内存中。当 sessionDir 被设置为服务器硬盘中的有效地址时,Session 文件会被持久地保存在硬盘中,即使服务器重启也不会丢失。
sessionDomain
sessionDomain 属性标识了 Session 属于哪一个域名站点,可在定义应用程序时设置,一般设置为默认值 '',即当前站点。
sessionKey,sessionLength
SessionID 是以 key-value 的格式保存在 Cookie 中的。sessionKey 就是 SessionID 的 key,而 sessionLength 就是 SessionID 的 value 的字符串长度。这两个属性都可在定义应用程序时设置,sessionKey 的默认值为 '_wsid',sessionLength 的默认值为 36。sessionLength 为 36 时,sessionID 重复的可能性很小,因此 session 被劫持的可能性也很小。
启用Session
OnceIO的session对象默认是不启用的,可以在middleware或handler中通过 { session: true } 启用
app.use('/', function(req, res){
req.filter.next()
}, { session: true })
设置获取Session: req.session
因为session对象对于客户端来讲仅在当前会话中有效,所以不需要像cookie那样配置各种参数,所以设置和获取都在req.session对象上完成,如
req.session.lastPage = '/c'
console.log(req.session)
应用 Session 的示例代码
以下示例代码在定义应用程序时对 Session 的一些属性进行了设置:将 sessionTimeout 设置为了 10000,意味着如果页面在 10 秒内没有刷新,Session 就会过期;将 sessionDir 设置为了 'sessionStore',意味着 Session 文件会被长期保存在服务器硬盘上的 sessionStore 文件夹中。
以下代码还演示了 Session 记录用户状态的功能:用户每访问一个网页,req.session 对象的 lastpage 属性就会被更新,当服务器需要得知用户上一次访问的网页时,就能读取 Session 中记录的内容,得到相应信息。
var onceio = require('../onceio/onceio')
var app = onceio({
sessionTimeout : 10000
, sessionDir : 'sessionStore'
})
app.use('/', function(req, res){
req.filter.next()
}, { session: true })
app.get('/a', function(req, res){
if(req.session.lastPage) {
console.log('Last page was: ' + req.session.lastPage + '.')
}
req.session.lastPage = '/a' //Update session.lastPage everytime the webpage is visited
res.send('Welcome to a!')
})
app.get('/b', function(req, res){
if (req.session.lastPage) {
console.log('Last page was: ' + req.session.lastPage + '.')
}
req.session.lastPage = '/b'
res.send('Welcome to b!')
})
app.get('/c', function(req, res){
if (req.session.lastPage){
console.log('Last page was: ' + req.session.lastPage + '.')
}
req.session.lastPage = '/c'
res.send('Welcome to c!')
})
用户第一次访问时,req.session 中还没有 lastPage 属性,控制台不显示 “Last page was: ...”;之后访问时,控制台都能显示用户上次访问的网页,但如果两次访问的时间间隔超过我们设置的 sessionTimeout,Session 将失效,控制台无法显示用户上次访问的网页。以 aabcbb 的访问顺序为例(只有最后两次访问网页 b 的时间间隔超过了 10 秒),控制台显示内容如下,只有中间 4 次访问时控制台显示了用户上次访问的网页:
OnceIO地址: https://github.com/OnceDoc/onceio
相关推荐
- jQuery VS AngularJS 你更钟爱哪个?
-
在这一次的Web开发教程中,我会尽力解答有关于jQuery和AngularJS的两个非常常见的问题,即jQuery和AngularJS之间的区别是什么?也就是说jQueryVSAngularJS?...
- Jquery实时校验,指定长度的「负小数」,小数位未满末尾补0
-
在可以输入【负小数】的输入框获取到焦点时,移除千位分隔符,在输入数据时,实时校验输入内容是否正确,失去焦点后,添加千位分隔符格式化数字。同时小数位未满时末尾补0。HTML代码...
- 如何在pbootCMS前台调用自定义表单?pbootCMS自定义调用代码示例
-
要在pbootCMS前台调用自定义表单,您需要在后台创建表单并为其添加字段,然后在前台模板文件中添加相关代码,如提交按钮和表单验证代码。您还可以自定义表单数据的存储位置、添加文件上传字段、日期选择器、...
- 编程技巧:Jquery实时验证,指定长度的「负小数」
-
为了保障【负小数】的正确性,做成了通过Jquery,在用户端,实时验证指定长度的【负小数】的方法。HTML代码<inputtype="text"class="forc...
- 一篇文章带你用jquery mobile设计颜色拾取器
-
【一、项目背景】现实生活中,我们经常会遇到配色的问题,这个时候去百度一下RGB表。而RGB表只提供相对于的颜色的RGB值而没有可以验证的模块。我们可以通过jquerymobile去设计颜色的拾取器...
- 编程技巧:Jquery实时验证,指定长度的「正小数」
-
为了保障【正小数】的正确性,做成了通过Jquery,在用户端,实时验证指定长度的【正小数】的方法。HTML做成方法<inputtype="text"class="fo...
- jquery.validate检查数组全部验证
-
问题:html中有多个name[],每个参数都要进行验证是否为空,这个时候直接用required:true话,不能全部验证,只要这个数组中有一个有值就可以通过的。解决方法使用addmethod...
- Vue进阶(幺叁肆):npm查看包版本信息
-
第一种方式npmviewjqueryversions这种方式可以查看npm服务器上所有的...
- layui中使用lay-verify进行条件校验
-
一、layui的校验很简单,主要有以下步骤:1.在form表单内加上class="layui-form"2.在提交按钮上加上lay-submit3.在想要校验的标签,加上lay-...
- jQuery是什么?如何使用? jquery是什么功能组件
-
jQuery于2006年1月由JohnResig在BarCampNYC首次发布。它目前由TimmyWilson领导,并由一组开发人员维护。jQuery是一个JavaScript库,它简化了客户...
- django框架的表单form的理解和用法-9
-
表单呈现...
- jquery对上传文件的检测判断 jquery实现文件上传
-
总体思路:在前端使用jquery对上传文件做部分初步的判断,验证通过的文件利用ajaxFileUpload上传到服务器端,并将文件的存储路径保存到数据库。<asp:FileUploadI...
- Nodejs之MEAN栈开发(四)-- form验证及图片上传
-
这一节增加推荐图书的提交和删除功能,来学习node的form提交以及node的图片上传功能。开始之前需要源码同学可以先在git上fork:https://github.com/stoneniqiu/R...
- 大数据开发基础之JAVA jquery 大数据java实战
-
上一篇我们讲解了JAVAscript的基础知识、特点及基本语法以及组成及基本用途,本期就给大家带来了JAVAweb的第二个知识点jquery,大数据开发基础之JAVAjquery,这是本篇文章的主要...
- 推荐四个开源的jQuery可视化表单设计器
-
jquery开源在线表单拖拉设计器formBuilder(推荐)jQueryformBuilder是一个开源的WEB在线html表单设计器,开发人员可以通过拖拉实现一个可视化的表单。支持表单常用控件...
你 发表评论:
欢迎- 一周热门
- 最近发表
- 标签列表
-
- mybatis plus (70)
- scheduledtask (71)
- css滚动条 (60)
- java学生成绩管理系统 (59)
- 结构体数组 (69)
- databasemetadata (64)
- javastatic (68)
- jsp实用教程 (53)
- fontawesome (57)
- widget开发 (57)
- vb net教程 (62)
- hibernate 教程 (63)
- case语句 (57)
- svn连接 (74)
- directoryindex (69)
- session timeout (58)
- textbox换行 (67)
- extension_dir (64)
- linearlayout (58)
- vba高级教程 (75)
- iframe用法 (58)
- sqlparameter (59)
- trim函数 (59)
- flex布局 (63)
- contextloaderlistener (56)