【问题标题】:Connect session undefined when loading new page.加载新页面时连接会话未定义。
【发布时间】:2013-12-31 21:43:37
【问题描述】:

我对会话有点陌生,现在当我尝试使用它们时,例如在成功登录后进入下一页时,会话对我来说总是未定义。

如果我的登录成功,我会执行以下操作

var session = req.session;
session.user_id = String(item._id);
session.user_secure = security.security(session.user_id);

然后我重定向到另一个页面:

res.writeHead(302, {
    'Location': '/backstageArea'
});
res.end();

然后我尝试再次这样做:

var session = req.session;

console.log("uid: " + String(session.user_id));
console.log("hid: " + session.user_secure);

这会导致会话未定义。

这是我在 app.configure 中的最后三件事:

app.use(express.cookieParser());
app.use(express.session({secret: 'secret', store: store, key: 'sid', cookie:{secure:true}}));
app.use(app.router);

可能是因为我正在重定向到一个新页面,所以我失去了会话? 还是我做错了什么?

【问题讨论】:

  • 我不确定,但您可以将app.getapp.post 放在app.use(app.router) 上方?
  • 您使用的是 https 吗?您使用的是什么类型的商店?
  • @robertklep 我正在使用 var store = new express.session.MemoryStore;并且没有 https。
  • @damphat 不,它不起作用。
  • @just_user no https?,所以删除secure: true

标签: node.js express connect


【解决方案1】:

通过使用cookie:{secure:true},您告诉您的快速应用程序和浏览器通过仅https发送该cookie。

所以如果你不使用https,你可以删除secure: true


安全 cookie 是保护敏感 cookie 免受中间人攻击的有用功能,当您在同一域上同时使用 httphttps 时,它们会更有用。

如果您想通过nginxapache 使用https,您可能需要:

app.set('trust proxy', true); // if remove this line, express will refuse to send https cookie to nginx or apache

【讨论】:

    【解决方案2】:
    var session = req.session;
    session.user_id = String(item._id);
    session.user_secure = security.security(session.user_id);
    

    编辑为

    req.session.user_id = String(item._id);
    req.session.user_secure = security.security(session.user_id);
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2017-11-16
      • 1970-01-01
      • 1970-01-01
      • 2015-11-09
      • 2016-06-26
      • 2020-07-19
      • 2012-08-01
      • 1970-01-01
      相关资源
      最近更新 更多