首頁  >  文章  >  web前端  >  如何管理session?在nodejs express下用redis管理session

如何管理session?在nodejs express下用redis管理session

零下一度
零下一度原創
2017-04-26 10:48:091582瀏覽

本篇文章主要介紹了詳解nodejs express下使用redis管理session ,具有一定的參考價值,有興趣的夥伴們可以參考一下。

Session實作原理

實現請求身份驗證的方式很多,其中一種廣泛接受的方式是使用伺服器端產生的Session ID結合瀏覽器的Cookie實現對Session的管理,一般來說包括以下4個步驟:

1.伺服器端的產生Session ID

2.伺服器端和客戶端儲存Session ID

3.從HTTP Header中提取Session ID

4.根據Session ID從伺服器端的Hash中取得請求者身分資訊 

#使用Express和Redis對Session管理的實作

var session = require('express-session');
var RedisStrore = require('connect-redis')(session);
var config={
"cookie" : {
  "maxAge" : 1800000
},
 "sessionStore" : {
  "host" : "192.168.0.13",
  "port" : "6379",
  "pass" : "123456",
  "db" : 1,
  "ttl" : 1800,
  "logErrors" : true
}
app.use(session({
  name : "sid",
  secret : 'Asecret123-',
  resave : true,
  rolling:true,
  saveUninitialized : false,
  cookie : config.cookie,
  store : new RedisStrore(config.sessionStore)
}));

實作堆疊
express-session實例化後呼叫程式碼(github.com/expressjs/session)

if (!req.sessionID) {
  debug('no SID sent, generating session');
 generate();
 next();
 return;
}

generate方法呼叫(github.com/expressjs/session)

store.generate = function(req){
req.sessionID = generateId(req);
req.session = new Session(req);
req.session.cookie = new Cookie(cookieOptions);
 if (cookieOptions.secure === 'auto') {
   req.session.cookie.secure = issecure(req, trustProxy);
  }
 };

RedisStrore實例化時呼叫store.set(sid, session, callback)(github.com/expressjs/session)

#store.set調用RedisStore.prototype.set(github.com/tj/connect-redis),其中座位hashkey使用的是前綴+sessonId,前綴默認值為'sess',多個應用共享和不共享同一個redis session服務時,一定要注意設定prefix

RedisStore.prototype.set = function (sid, sess, fn) {

  var store = this;

  var args = [store.prefix + sid];

  if (!fn) fn = noop;
  try {
   var jsess = store.serializer.stringify(sess);
  }
  catch (er) {
   return fn(er);
  }
 args.push(jsess);
 if (!store.disableTTL) {
   var ttl = getTTL(store, sess);
   args.push('EX', ttl);
   debug('SET "%s" %s ttl:%s', sid, jsess, ttl);
  } else {
   debug('SET "%s" %s', sid, jsess);
  }
 store.client.set(args, function (er) {
   if (er) return fn(er);
   debug('SET complete');
   fn.apply(null, arguments);
  });
 };

store.client.set呼叫的為(github.com/NodeRedis/node_redis)

#最終呼叫原生redis.hset方法

以上是如何管理session?在nodejs express下用redis管理session的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述:
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn