Session實現(xiàn)原理
目前創(chuàng)新互聯(lián)已為上千的企業(yè)提供了網(wǎng)站建設(shè)、域名、虛擬主機、綿陽服務器托管、企業(yè)網(wǎng)站設(shè)計、麟游網(wǎng)站維護等服務,公司將堅持客戶導向、應用為本的策略,正道將秉承"和諧、參與、激情"的文化,與客戶和合作伙伴齊心協(xié)力一起成長,共同發(fā)展。
實現(xiàn)請求身份驗證的方式很多,其中一種廣泛接受的方式是使用服務器端產(chǎn)生的Session ID結(jié)合瀏覽器的Cookie實現(xiàn)對Session的管理,一般來說包括以下4個步驟:
1.服務器端的產(chǎn)生Session ID
2.服務器端和客戶端存儲Session ID
3.從HTTP Header中提取Session ID
4.根據(jù)Session ID從服務器端的Hash中獲取請求者身份信息
使用Express和redis對Session管理的實現(xiàn)
var session = require('express-session'); var RedisStrore = require('connect-redis')(session); var config={ "cookie" : { "maxAge" : 1800000 }, "sessionStore" : { "host" : "192.168.0.13", "port" : "6379", "pass" : "123456", "db" : 1, "ttl" : 1800, "logErrors" : true } app.use(session({ name : "sid", secret : 'Asecret123-', resave : true, rolling:true, saveUninitialized : false, cookie : config.cookie, store : new RedisStrore(config.sessionStore) }));
實現(xiàn)堆棧
express-session實例化后調(diào)用代碼(https://github.com/expressjs/session)
if (!req.sessionID) { debug('no SID sent, generating session'); generate(); next(); return; }
generate方法調(diào)用(https://github.com/expressjs/session)
store.generate = function(req){ req.sessionID = generateId(req); req.session = new Session(req); req.session.cookie = new Cookie(cookieOptions); if (cookieOptions.secure === 'auto') { req.session.cookie.secure = issecure(req, trustProxy); } };
RedisStrore實例化時調(diào)用store.set(sid, session, callback)(https://github.com/expressjs/session)
store.set調(diào)用RedisStore.prototype.set(https://github.com/tj/connect-redis),其中座位hashkey使用的是前綴+sessonId,前綴默認值為'sess',多個應用共享和不共享同一個redis session服務時,一定要注意設(shè)置prefix
RedisStore.prototype.set = function (sid, sess, fn) { var store = this; var args = [store.prefix + sid]; if (!fn) fn = noop; try { var jsess = store.serializer.stringify(sess); } catch (er) { return fn(er); } args.push(jsess); if (!store.disableTTL) { var ttl = getTTL(store, sess); args.push('EX', ttl); debug('SET "%s" %s ttl:%s', sid, jsess, ttl); } else { debug('SET "%s" %s', sid, jsess); } store.client.set(args, function (er) { if (er) return fn(er); debug('SET complete'); fn.apply(null, arguments); }); };
store.client.set調(diào)用的為(https://github.com/NodeRedis/node_redis)
最終調(diào)用原生redis.hset方法
以上就是本文的全部內(nèi)容,希望對大家的學習有所幫助,也希望大家多多支持創(chuàng)新互聯(lián)。
當前標題:詳解nodejsexpress下使用redis管理session
文章網(wǎng)址:http://muchs.cn/article2/ghedoc.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供做網(wǎng)站、微信公眾號、網(wǎng)站改版、網(wǎng)站導航、企業(yè)建站、響應式網(wǎng)站
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)