koa session 的思考

koa session 的思考

session 是什么?

自己google.

cookie 是什么?

自己google.

cookie 和session 的关系是 ?

自己google.

如何识别是那个用户登录的 ?

用户登录系统, 系统生成cookie,浏览器获取到http 的响应, 则会在客户端保存cookie 的值. 用户的每次请求都会带着cookie的信息到服务器, 服务器获取到这个cookie的值, 则会得到session里面的信息(不同的语音会有不同的解析方法, 原理是一样的), 从而知道了是哪一个用户. cookie和session是关联的, 那么cookie丢了后是不是就不安全了? 这里不做讨论. 可以google.

session的存储

  • 文件的保存
  • 数据库保存

session文件存储

一般情况session的信息保存在操作系统的文件中, 不同语言保存的形式不一, 结构有差异. 

- 优点: 
    使用简单
    适合小型的网站
    读取速度快
- 缺点: 
    不安全(相对)
    时间长了后session文件会很多
    不适合大型的网站使用.

session数据库保存

现在的服务器一般都要做负载均衡, 业务也要做水平和垂直的拆分. 那么session的持久化就是需要考虑的问题了. session的持久化其实就是将session保存在网络的某些地方.PS: 网络世界, 很大, O(∩_∩)O哈哈~
所以用户在登录某系统的时候能正确的识别是哪一个用户很是考究技术的地方. 所以出现了session的持久化的解决方案.

session 持久化的解决方案就是session保存在数据库中:
memcache, redis, mysql, mongodb ...
由于memcache 其实也不能持久化, 服务器出问题后session就会丢失.所以一般都不会考虑这个方案.

那么上面的这几个究竟是保存在哪里好呢, 也需要更自己的业务来考虑. 具体可以Google.

koa session 的思考

扯了太多, 现在回归正题, koa 的session的解决方案也挺多,

koa-session.png

持久化的方案挺多, 但是似乎都存在一个同样的问题就是用户退出后需要清除保存在session的标示信息.

你也许会想到将 session = {} 可以销毁session即可, 其实不是这样的, 用户的再次访问可用的路由的也是同样可以登录的, 为什么? 原因就是cookie的原因, 服务器在拿到cookie信息后会到数据库中查找session的信息, 结果是拿到了, 那么你先前设置的session信息有回来了. 所以session中还是拿到了原来的信息.

你也许想到了既然cookie在作怪, 那么可以设置cookie的信息过期, 这个方案可行, 但是也存在一定的问题: 用户可以把cookie的过期时间修改. 这样也是存在问题的.

ps: 以上是koa session 的思考, 如有不对的地方可以在留言中补存.

解决方案

基于上面的问题我的解决方案就是用户退出后同时把数据库中的session信息也删除. 可惜 上图中的session 持久化解决方案并没有提供. 那么就自己实现吧.(其实这样的情况不可怕, 可怕的是没有思路和解决方案)

koa session的持久化一般是使用的 koa-session 中间件实现的. 里面提供了 store 的参数, 我们只需要实现这个方法就可以了.

可以参考我的博客 :
http://fm126.xyz/2017/12/12/koa-session-mongodb-store/

在 实现store的方法里面需要有一个 destory 的方法, 这个方法是提供给 koa-session 用的. 那么我们也可以用这个方法. 所以你可以在销毁session的时候调用此方法.

ps: 感觉 express 中的session中间件还是挺好的.

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,684评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,143评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,214评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,788评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,796评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,665评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,027评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,679评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 41,346评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,664评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,766评论 1 331
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,412评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,015评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,974评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,203评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,073评论 2 350
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,501评论 2 343

推荐阅读更多精彩内容