2018-02-21 Session LocalStorage Cache-Control

cookie会被用户改,怎么解决?用Session来解决
弄一个sessionId


image.png

image.png

image.png

image.png

image.png

这就是sessions

服务器通过cookie给用户一个sessionId
sessionId对应服务器内一小块内存,每次用户访问服务器的时候,服务器就通过sessionId去读取对应的session,然后知道用户的隐私信息

这里的这个安全是通过随机数来保证的

cookie
1、服务器通过Set-Cookie响应头设置cookie(一段字符串)
2、客户每次访问相同域名的页面时,必须带上这段字符串
3、客户端要在一段时间内保存这个cookie
4、默认在用户关闭页面的时候就失效,后台代码可以任意的设置cookie的过期时间

Session 是服务器上的hash 缺点:占内存
1、将sessionId(随机数)通过cookie发给客户端
2、客户端访问服务器时,服务器读取sessionId
3、服务器有一块内存(哈希表)保存了所有session
4、通过sessionId我们可以得到对应用户的隐私信息,如ID、email
5、这块内存(哈希表)就是服务器上的所有session


image.png

接下里localstorage 是HTML5技术提供的一个API


image.png

localstorage实质是个hash,是浏览器上的hash


image.png

image.png

image.png

只能存string


image.png

image.png

image.png

image.png

接下来localstorage的用法
比如我在一个页面里写了var a=1并打印,我在控制台改下a的值为2,刷新页面,之前的a不存在了,现在是新的a,a仍然为1,那如何让一个变量在第一个页面的时候存在,到第二个页面的时候还是之前那个值呢?
通过localstorage
对于windows用户来说,localstorage存在C盘的一个文件里


image.png

image.png

image.png

image.png

过程

实际应用场景:
比如某网址要改版了,进入页面提示“我们网址改版了”,再刷新继续提示,再刷新,继续提示,这个就很不友好,我们把这个不要存在变量里,存在localstorage里


image.png

image.png

localstorage
1、localstorage与http无关
2、http不会带上localstorage的值
3、只有相同域名的页面才能互相读取localstorage(没有同源那么严格)
4、每个域名localstorage的最大存储量5Mb左右(每个浏览器不一样)
5、常用场景:记录有没有提示过用户(没有用的信息,不能记录密码)

6、localstorage永久有效(理论上),除非用户清理缓存(ctrl+shift+del,
image.png

)及其他网站数据就包括localstorage

sessionstorage(会话存储)
1、2、3、4同上,

5、sessionstorage在用户关闭页面(会话结束)之后就失效
image.png

image.png

一般来说,session是基于cookie实现的,session是依赖于cookie的,cookie是session的基石
cookie一般是4K,localstorage是5M

不基于cookie的session,通过查询参数和localstorage来存储id


image.png

到登录页


image.png

然后到server.js里的路由
image.png

然后到首页


image.png

image.png

为什么会有把cookie和localstorage放在一起比较?
因为localstorage是新的API,之前前端如何做跨页面的持久化存储呢?只能通过cookie,cookie也是存在C盘的,之前的前端经常把数据存到cookie上,用来跨页面调用,cookie上的数据都会随着请求被带到服务器上去,如果数据很大,那么请求会很慢

前端要写cookie吗?千万不要,后端写后端读

接下来是http缓存
cache-control
加2个路由


image.png

image.png

把cdn上的bootstrap.css拷贝到本地


image.png

来找一个比较大的js
image.png

image.png

有没有办法让其变快呢?
image.png

image.png

image.png

image.png

整个过程


image.png

问题:为什么不能在首页设置缓存?
image.png

就是路由是/的
因为如果你连首页都设置缓存(比如30天),当你的页面有更新的时候,客户是不知道你最新的页面的,客户打开的还是你缓存里的

如果max-age设置的比较长,那如果在这期间,服务器需要更新怎么办?
只需要让URL稍微的不一样即可(因为如果是同样的URL,浏览器不需要向服务器发请求,直接使用缓存)
比如我deault.css变了点,那么我URL加查询参数即可,但是还是访问的是同样的css


image.png

image.png

在cache-control之前是用Expires来加缓存
格式如下:


image.png

右边是格林威治时间格式,
image.png

Expires表示具体到什么时候过期,指的是本地时间,如果用户本地时间错乱了,那就有问题了
如果2个同时使用,则优先使用cache-control

接下来是last-modified

ETag是为了给文件一个版本号的

md5是一个摘要算法
假设你下载一个文件,下载过程中,你怎么知道自己下的对不对呢?万一少下载一个字节怎么办
md5就是解决这个的,假设这个文件算了一个MD5,你下载完了之后也给文件算一个MD5值,2个值一比较,理论应该一样

内容差异越小,md5算法算出的结果就越大
先安装md5

image.png

https://www.npmjs.com/package/md5
然后开始用
image.png

image.png

设置响应头
image.png

页面刷新下
image.png

请求头了多了一个if -None-Match,值和上面的响应头里的ETag一样
如果新请求的版本和之前一样,那么就不需要下载
image.png

image.png

很小,因为不需要下载

ETag是发请求,但是如果md5值一样,则不需要下载内容
cache-control是根本就不发请求,直接用缓存里的

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 近期开发了钉钉版微应用,将自己踩过的坑总结如下 : 坑1.dd.biz.navigation.setLeft iO...
    末日之锤阅读 3,805评论 0 1
  • 《土地是弯曲的》 文|顾城 土地是弯曲的 我看不见你 我只能远远看见 你心上的蓝天 蓝吗?真蓝 那蓝色就是语言 我...
    晓风冰雨阅读 293评论 0 1
  • 夜晚 片刻的宁静 发呆 也是极好的
    木几米阅读 89评论 0 1
  • 我的床头摆着一本余华的《活着》,却也只是摆着。 最近朋友圈流行晒书,我也不能免俗,终于下定决心清空一车的书籍。等快...
    漩涡旋阅读 299评论 2 2