koa中cookie前面如何设置和解析

clipboard.png

clipboard.png

这样设置cookie签名后,发往浏览器的却有两个cookie同时发送了,明文值的cookie还是发送了,该如何设置才是只发送一个签名的cookie?

koa接收到浏览器发送回来的签名cookie,该怎么解析这个签名的cookie?

阅读 6.9k
1 个回答

clipboard.png

/t的请求中设置session,设置session需要先设置server.keys=['a']设置密钥,这个server是new koa()的实例对象。

/t请求中设置了session后,发往浏览器的会有两个cookie,访问/z请求的时候,会把这两个cookie随着http请求头发送服务器。/t的请求头之所以有这两个cookie,这个就是关于cookie的path路径的问题。

/t接收到请求后,node直接访问ctx.session.a,koa会自己解析出这个的值。如果客户端,将请求头中的两个cookie,任何一个修改了,或者任何一个删除了,只要任何一个有改变,匹配不上,那么koa对这个ctx.session.a就解析不出来,返回的就是undefined,表示客户端篡改了cookie标识符。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题