【发布时间】:2012-08-07 12:53:49
【问题描述】:
我试图弄清楚“签名 cookie”到底是什么。 网上没有多少,如果我试试这个:
app.use(express.cookieParser('A secret'));
但是……Cookies 在浏览器上仍然是 100% 正常的,我真的不知道这里的“签名”是什么(我有点希望在客户端上“看到”一些奇怪的东西,比如使用“秘密”作为盐加密的数据?)
文档说 (https://github.com/expressjs/cookie-parser):
解析 Cookie 标头并填充
req.cookies以 cookie 名称为键的对象。可选 您可以通过传递启用签名的 cookie 支持 一个secret字符串,它分配req.secret所以 它可能被其他中间件使用。
有人知道吗?
佣兵。
【问题讨论】:
标签: node.js cookies express connect