这样设置cookie签名后,发往浏览器的却有两个cookie同时发送了,明文值的cookie还是发送了,该如何设置才是只发送一个签名的cookie?
koa接收到浏览器发送回来的签名cookie,该怎么解析这个签名的cookie?
这样设置cookie签名后,发往浏览器的却有两个cookie同时发送了,明文值的cookie还是发送了,该如何设置才是只发送一个签名的cookie?
koa接收到浏览器发送回来的签名cookie,该怎么解析这个签名的cookie?
3 回答2.6k 阅读✓ 已解决
1 回答958 阅读✓ 已解决
3 回答2.4k 阅读✓ 已解决
2 回答1.2k 阅读
1 回答1.1k 阅读✓ 已解决
2 回答637 阅读✓ 已解决
2 回答1.7k 阅读
/t的请求中设置session,设置session需要先设置server.keys=['a']设置密钥,这个server是new koa()的实例对象。
/t请求中设置了session后,发往浏览器的会有两个cookie,访问/z请求的时候,会把这两个cookie随着http请求头发送服务器。/t的请求头之所以有这两个cookie,这个就是关于cookie的path路径的问题。
/t接收到请求后,node直接访问ctx.session.a,koa会自己解析出这个的值。如果客户端,将请求头中的两个cookie,任何一个修改了,或者任何一个删除了,只要任何一个有改变,匹配不上,那么koa对这个ctx.session.a就解析不出来,返回的就是undefined,表示客户端篡改了cookie标识符。