【发布时间】:2018-05-21 01:11:39
【问题描述】:
我有一个签名的 cookie,可以使用 console.log(req.cookies) 查看它,它的格式如下:
{
'connect.sid':'s:qX4ZrttrjydtrjkgsdghsdghrewynZj4Ew2OUh.tTSILkcvgsegsegsegsr99gmW5
0XLcJefM'
}
既然我知道 cookie,但我也知道秘密,有没有办法将此格式转换为 JSON 格式,其中包含所有字段,例如(名称、值、URL、路径、域、过期、httpOnly、等等……)。
我知道一个名为 EditThisCookie 的 Chrome 插件可以做到这一点。所以我想可以从我的节点应用程序自己做。我只是不知道怎么做。
说明我正在使用 Passport.js 和 OAUTH2 身份验证也很有用。
【问题讨论】:
-
我想我得到了你想要的,我通过 JWT 签名和验证做到了:npmjs.com/package/jsonwebtoken
-
谢谢!你用这个方法检索所有字段的值?
-
您使用 JWT.sign 创建令牌,JWT.verify 在其有效负载中返回对象。
-
谢谢!我阅读了文档。额外的令牌不会破坏我的 cookie 的完整性吗?在 jwt.sign() 中,我是否将我的 cookie 的值作为有效负载?我提供额外的选择吗?
-
您能提供一些代码吗?我会投赞成票,并会选择你的答案作为建议的答案
标签: json node.js session cookies