美文网首页
给cookie的值一个签名

给cookie的值一个签名

作者: 王伯卿 | 来源:发表于2018-01-02 21:02 被阅读0次

如果cookie的值每个人都可以看见,这样就显得非常不安全.因此我们要给cookie一个签名,这样cookie如果被修改的话,我们就可以知道.

const express=require('express');

const server=express();
server.listen(3000);

server.use('/',function(req,res){
  //先定义一个签名
  //签名定义在req的secret属性上
  req.secret='abcdedf';
  //然后向前台发送的cookie的签名即signed要设置为true
  res.cookie('user','wzz',{signed:true});
  res.send('ok');
});

这样就可以了
然后我们按F12,就可以发现cookie的值发生了改变.

s%3Awzz.0U3Jwc7Z0%2BtKWreCVgm1iF%2B976Dv0AeuTRKSdQ6%2Fek8

相关文章

网友评论

      本文标题:给cookie的值一个签名

      本文链接:https://www.haomeiwen.com/subject/bdnqnxtx.html