gpt4 book ai didi

node.js - 过期的 session ID 是否使用 Express-Session 进行回收

转载 作者:太空宇宙 更新时间:2023-11-04 00:59:59 24 4
gpt4 key购买 nike

来自 ASP.NET 世界,我习惯了有一个设置来确定是否回收 cookieless session 的过期 session ID。 Node 中的express-session 有什么需要注意的吗?我猜不会,因为据我所知,即使您将 Redis 与 express-session 一起使用,它仍然使用 cookie 来存储 session id。只是想向比我更有专业知识的人确认这是正确的。

谢谢!

最佳答案

不,它们不会被回收。至少默认情况下不是。

Express 生成 cryptographically secure random UID对于每个新 session ,signs it然后将签名 ID 存储在用户的 cookie 中。

但是您可以使用自己的 UID 生成器 by passing it in options.genid 。所以,我认为可以在express中构建一个具有可回收id的系统..

由于经常 express use redis to store session data ,我认为没有理由回收 session ID。

关于node.js - 过期的 session ID 是否使用 Express-Session 进行回收,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/27360933/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com