cookie会被用户改,怎么解决?用Session来解决
弄一个sessionId
这就是sessions
服务器通过cookie给用户一个sessionId
sessionId对应服务器内一小块内存,每次用户访问服务器的时候,服务器就通过sessionId去读取对应的session,然后知道用户的隐私信息
这里的这个安全是通过随机数来保证的
cookie
1、服务器通过Set-Cookie响应头设置cookie(一段字符串)
2、客户每次访问相同域名的页面时,必须带上这段字符串
3、客户端要在一段时间内保存这个cookie
4、默认在用户关闭页面的时候就失效,后台代码可以任意的设置cookie的过期时间
Session 是服务器上的hash 缺点:占内存
1、将sessionId(随机数)通过cookie发给客户端
2、客户端访问服务器时,服务器读取sessionId
3、服务器有一块内存(哈希表)保存了所有session
4、通过sessionId我们可以得到对应用户的隐私信息,如ID、email
5、这块内存(哈希表)就是服务器上的所有session
接下里localstorage 是HTML5技术提供的一个API
localstorage实质是个hash,是浏览器上的hash
只能存string
接下来localstorage的用法
比如我在一个页面里写了var a=1并打印,我在控制台改下a的值为2,刷新页面,之前的a不存在了,现在是新的a,a仍然为1,那如何让一个变量在第一个页面的时候存在,到第二个页面的时候还是之前那个值呢?
通过localstorage
对于windows用户来说,localstorage存在C盘的一个文件里
过程
实际应用场景:
比如某网址要改版了,进入页面提示“我们网址改版了”,再刷新继续提示,再刷新,继续提示,这个就很不友好,我们把这个不要存在变量里,存在localstorage里
localstorage
1、localstorage与http无关
2、http不会带上localstorage的值
3、只有相同域名的页面才能互相读取localstorage(没有同源那么严格)
4、每个域名localstorage的最大存储量5Mb左右(每个浏览器不一样)
5、常用场景:记录有没有提示过用户(没有用的信息,不能记录密码)
)及其他网站数据就包括localstorage
sessionstorage(会话存储)
1、2、3、4同上,
一般来说,session是基于cookie实现的,session是依赖于cookie的,cookie是session的基石
cookie一般是4K,localstorage是5M
不基于cookie的session,通过查询参数和localstorage来存储id
到登录页
然后到server.js里的路由
然后到首页
为什么会有把cookie和localstorage放在一起比较?
因为localstorage是新的API,之前前端如何做跨页面的持久化存储呢?只能通过cookie,cookie也是存在C盘的,之前的前端经常把数据存到cookie上,用来跨页面调用,cookie上的数据都会随着请求被带到服务器上去,如果数据很大,那么请求会很慢
前端要写cookie吗?千万不要,后端写后端读
接下来是http缓存
cache-control
加2个路由
把cdn上的bootstrap.css拷贝到本地
来找一个比较大的js
有没有办法让其变快呢?
整个过程
问题:为什么不能在首页设置缓存?
就是路由是/的
因为如果你连首页都设置缓存(比如30天),当你的页面有更新的时候,客户是不知道你最新的页面的,客户打开的还是你缓存里的
如果max-age设置的比较长,那如果在这期间,服务器需要更新怎么办?
只需要让URL稍微的不一样即可(因为如果是同样的URL,浏览器不需要向服务器发请求,直接使用缓存)
比如我deault.css变了点,那么我URL加查询参数即可,但是还是访问的是同样的css
在cache-control之前是用Expires来加缓存
格式如下:
右边是格林威治时间格式,
Expires表示具体到什么时候过期,指的是本地时间,如果用户本地时间错乱了,那就有问题了
如果2个同时使用,则优先使用cache-control
接下来是last-modified
ETag是为了给文件一个版本号的
md5是一个摘要算法
假设你下载一个文件,下载过程中,你怎么知道自己下的对不对呢?万一少下载一个字节怎么办
md5就是解决这个的,假设这个文件算了一个MD5,你下载完了之后也给文件算一个MD5值,2个值一比较,理论应该一样
内容差异越小,md5算法算出的结果就越大
先安装md5
https://www.npmjs.com/package/md5
然后开始用
设置响应头
页面刷新下
请求头了多了一个if -None-Match,值和上面的响应头里的ETag一样
如果新请求的版本和之前一样,那么就不需要下载
很小,因为不需要下载
ETag是发请求,但是如果md5值一样,则不需要下载内容
cache-control是根本就不发请求,直接用缓存里的