【发布时间】:2016-05-11 08:18:21
【问题描述】:
对于不想在我网站上的会话之间被记住的用户,我会生成一个临时会话令牌并将其作为 cookie 发送给客户端,以便在我网站上的网页之间记住他们。
cookie 在会话结束时自动过期,因为这是默认设置,但我如何检测会话服务器端的结束?
我想在用户会话结束时从我的数据库中删除会话令牌,然后如果他们再次登录,我想生成一个新的会话令牌。
【问题讨论】:
-
真的需要在服务器中存储会话吗?如何使用具有已知密钥(如用户 ID 或用户名)和盐的非对称加密(如 sha1)生成会话令牌,并且可能是一个时间。对于每个请求,您都可以验证会话令牌的有效性。您无需在服务器中存储和维护会话
标签: node.js database npm token session-cookies