如果cookie的值每个人都可以看见,这样就显得非常不安全.因此我们要给cookie一个签名,这样cookie如果被修改的话,我们就可以知道.
const express=require('express');
const server=express();
server.listen(3000);
server.use('/',function(req,res){
//先定义一个签名
//签名定义在req的secret属性上
req.secret='abcdedf';
//然后向前台发送的cookie的签名即signed要设置为true
res.cookie('user','wzz',{signed:true});
res.send('ok');
});
这样就可以了
然后我们按F12,就可以发现cookie的值发生了改变.
s%3Awzz.0U3Jwc7Z0%2BtKWreCVgm1iF%2B976Dv0AeuTRKSdQ6%2Fek8
网友评论