- Java 双重比较
- java - 比较器与 Apache BeanComparator
- Objective-C 完成 block 导致额外的方法调用?
- database - RESTful URI 是否应该公开数据库主键?
最近,我在学习express的中间件“express-session”,我想了解给定选项中的所有属性。但是当我阅读express-session
的API时,我对这三个感到困惑
属性:saveUninitialized
、resave
和rolling
。
它们都对cookie设置或session操作有影响,那么它们有什么区别和联系呢?
希望有人能帮我区分一下,
非常感谢!
最佳答案
当现代浏览器发出请求时,它会将与当前域(网站)匹配的所有 cookie 附加到 Cookie
header 中。下面是我的浏览器在访问 stackoverflow.com 时可能会发送的示例:
Cookie:acct=1234
当您第一次访问网站时,浏览器不会发送任何 cookie。在这种情况下(例如,如果所有者想利用 cookie 来跟踪用户 session )服务器通常会使用 Set-Cookie
header 进行响应,如下所示:
设置 Cookie:acct=5678; expires=2050 年 5 月 15 日星期六 15:32:57 GMT;域=.stackoverflow.com
(它还可以附加 path
、secure
和 HttpOnly
选项,所有解释 here )我正在简化,但是,默认情况下,express-session
仅在您首次访问网站时发送 Set-Cookie
。
如果rolling
为true
,则每次都会发送。这具有预期的副作用,即在每次页面刷新时不断向前滚动 cookie 的过期时间。新的到期日期是通过将 maxAge
添加到当前服务器时间来确定的。
如果您更改req.session
对象,它将在请求结束时保存回 session 存储;否则它不会被保存。将 resave
设置为 true
会强制每次都保存它,即使没有进行任何更改。这可能看起来不合逻辑,但某些商店可能需要这样做(尽管查看了列表,目前似乎没有一家这样做)。
当第一次设置 cookie 时,会在内存中创建一个新的 session 对象,并在请求结束时将其保存到存储中。如果您有很多人访问然后弹跳而不执行任何有意义的操作(例如登录),这可能会占用数据库中的大量空间。您可以选择仅在 session 偏离默认 session 对象时保存 session (即,如果您'我们修改了它,比如在登录时设置 req.session.user = user;
)通过将 saveUninitialized
设置为 false
。
需要注意的是,这些值(以及其他值)的某些组合可能会产生意想不到的行为。例如,文档指出:
When this option [rolling] is set to true but the saveUninitialized option is set to false, the cookie will not be set on a response with an uninitialized session.
关于node.js - express-session 中 "saveUninitialized","resave"和 "rolling"属性的确切含义是什么?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/34803966/
我的 Web 应用程序在后端使用 Node.js 和 Express。当违反内容安全策略 (CSP) 时,报告 URI 报告空对象。我的后台代码如下: app.use(bodyParser.urlen
在服务器端提供静态服务的方式在 Express 中似乎非常简单: To serve static files such as images, CSS files, and JavaScript fil
var express = require('express'); var app = express(); 这就是我们创建快速应用程序的方式。但是这个'express()'是什么?它是方法还是构造函
我在尝试安装时收到以下错误 express : npm ERR! code ERR_OSSL_PEM_NO_START_LINE npm ERR! errno ERR_OSSL_PEM_NO_STAR
如 express 所述routing guide和 this answer ,我们可以创建“迷你应用程序”并从主应用程序使用它。但是我看到一段代码,它在模块中使用 app 而不是 router ap
我正在写一个 NestJS应用。现在我想安装 Express中间件 express-openapi-validator . 但是,我无法让它工作。有一个 description for how to
我看过很多类似的帖子,似乎我声明的 var1 似乎需要在其他地方传递,但我似乎无法弄清楚。 public Expression> CreateEqualNameExpression(string ma
Express(或 Connect 的)bodyParser 中间件被标记为已弃用,建议用户改用: app.use(connect.urlencoded()) app.use(connect.json
我只是想知道这种看似尴尬的配置的原因是什么(来自 Getting Started w/ Apollo Server ), const server = new ApolloServer({ //
我正在尝试在表单组中写入表单控件特定的验证错误消息。我在网上找到了几个教程和示例 ( such as this one ),概述了一个看似简单的 *ngIf div,如果在控件上检测到错误,则显示错误
我有一个简单的 Express 应用程序,托管在 AWS 上,使用无服务器框架。 我正在使用 serverless-http 包装 express 应用程序以部署到 AWS lambda 函数,并使用
我最近在 mozilla 教程的帮助下安装了 node 和 express。我正在安装应用程序生成器的下一步,但是当我运行时 npm install express-generator -g 在我的终
我遇到过两种不同的方式来定义 express、use() 中间件,我想知道它们之间是否有任何区别,或者它是否只是语法糖? 一个 const app = express(); app.use(cors(
我试图让我的 Jade 模板编写一个相对于当前 URL 的超链接 ( )。 例如,我的 View 是从 http://localhost/cats 调用的它看起来像这样: extends layou
检查 Express 文档我在下面看到了这种解决方案: app.all('/*', function(req, res) { console.log('Intercepting request
我似乎无法弄清楚如何包含多个模型。 我有三个模型。Tabs, Servers, and PointsTabs hasMany ServerServers belongsTo Tabs and hasM
我已使用Web PI安装IIS Express。在托盘中,没有IIS Express图标。如何在不使用命令行的情况下启动IIS Express?我希望IIS永久运行,因此没有命令行。 最佳答案 参见R
我不想在我的网站上使用 Jade 或 EJS。如何在不默认使用 Jade 模板的情况下创建快速站点?谢谢 最佳答案 如果您想要的是直接为静态 html 文件提供缓存资源的可能性,同时仍然能够点击“/”
Express是否支持HTTP动词“PATCH”,例如: app.patch("/api/resource", function(req, res){ ... }); 我检查了文档,对我来说似乎还不清
我正在快速服务器中运行 vue SPA。问题是当使用历史模式并刷新页面时,我得到一个 404 not found 异常。我尝试使用 connect-history-api-fallback 但不起作用
我是一名优秀的程序员,十分优秀!