gpt4 book ai didi

node.js - Express + PostgreSQL 的最佳 session 存储中间件

转载 作者:搜寻专家 更新时间:2023-10-31 22:42:06 24 4
gpt4 key购买 nike

我正在为生产应用程序寻找 session 存储,因为我有错误消息:

Warning: connect.session() MemoryStore is not designed for a production environment, as it will leak memory, and will not scale past a single process

我的代码:

var express              = require('express');
var ECT = require('ect');
var cookieParser = require('cookie-parser');
var compress = require('compression');
var session = require('express-session');
var bodyParser = require('body-parser');
var _ = require('lodash');
var passport = require('passport');
var expressValidator = require('express-validator');
var connectAssets = require('connect-assets');

app.use(bodyParser.json());
app.use(bodyParser.urlencoded({ extended: true }));
app.use(expressValidator());
app.use(methodOverride());
app.use(cookieParser());
app.use(session({
resave: true,
saveUninitialized: true,
secret: secrets.sessionSecret,
}));
app.use(passport.initialize());
app.use(passport.session());

var app = module.exports = express();
var server = require('http').Server(app);
var io = require('socket.io')(server);

server.listen(app.get('port'), function() {
console.log('Express server listening on port %d in %s mode', app.get('port'), app.get('env'));
});

module.exports = app;

我不知道什么是我的生产应用的最佳解决方案。我在 PostgreSQL 中使用 sequelize 作为 ORM。如有任何意见,我将不胜感激。

最佳答案

虽然已经接受了一个答案,但我认为更详细的答案是有序的,以便真正想要将 Express 与 PostgreSQL 一起用于一致 session 存储的人可以有一个适当的引用。

express 有session module处理 session ,尽管它默认为适合开发阶段但不适用于生产的内存存储

Warning The default server-side session storage, MemoryStore, is purposely not designed for a production environment. It will leak memory under most conditions, does not scale past a single process, and is meant for debugging and developing.

因此对于 PostgreSQL 有一个专用的简单连接器,称为 connect pg simple

一旦你导入了 connect-pg-simple 你。需要像这样将 session 导入传递给它:

const session = require('express-session')
const pgSession = require('connect-pg-simple')(session)

当您将 session 添加为中间件时,您必须将其设置传递给它

app.use(session(sessionConfig))

在您的 sessionConfig 中,这将是您设置所有 session 参数的地方,您需要添加一个如下所示的存储选项(添加完整的选项集,但对于手头的事情,只需注意存储选项):

const sessionConfig = {
store: new pgSession({
pool: sessionDBaccess,
tableName: 'session'
}),
name: 'SID',
secret: randomString.generate({
length: 14,
charset: 'alphanumeric'
}),
resave: false,
saveUninitialized: true,
cookie: {
maxAge: 1000 * 60 * 60 * 24 * 7,
aameSite: true,
secure: false // ENABLE ONLY ON HTTPS
}}

pgSesision 的新实例有两个选项,池是访问 PostgreSQL 数据库的配置设置和表名。

数据库连接设置应如下所示:

const sessionDBaccess = new sessionPool({
user: DB_USER,
password: DB_PASS,
host: DB_HOST,
port: DB_PORT,
database: DB_NAME})

另请注意,必须启动 session 池:

const sessionPool = require('pg').Pool

关于node.js - Express + PostgreSQL 的最佳 session 存储中间件,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/29506253/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com