標籤:
cookie-parser的作用,官方的說法是:Parse
Cookie header and populate
req.cookies with an object keyed by the cookie names.我的理解是,轉換headers中的cookie並跟req.cookies合并。作為cookie-parser的核心,parser提示了2個函數:signedCookies和JSONCookies,以及它們的協助函數。 此文到這裡也就結束了這個外掛程式,讓我們來回顧一下,同時也開啟了下一篇關於session的學習。 cookie-parser從用戶端取cookie,然後經過express-session(以express為本)的處理。在用戶端表示為一個簽名後的字串,在服務端,由於使用了unsign方法,所以能看到解簽過的字元。這樣一來,所有的迷底都解開了。我們來看看session那段處理cookie的代碼吧。 function setcookie(res, name, val, secret, options) { var signed = ‘s:‘ + signature.sign(val, secret); // ....省略 res.setHeader(‘set-cookie‘, header)}此處利用set-cookie寫入cookie。當用戶端發送cookie,此時就用到了parser.js的signedCookies。 exports.signedCookies = function(obj, secret){ var cookies = Object.keys(obj); var dec; var key; var ret = Object.create(null); var val; for (var i = 0; i < cookies.length; i++) { key = cookies[i]; val = obj[key]; dec = exports.signedCookie(val, secret); if (val !== dec) { ret[key] = dec; delete obj[key]; } } return ret;}; exports.signedCookie = function(str, secret){ return str.substr(0, 2) === ‘s:‘ ? signature.unsign(str.slice(2), secret) : str;};在協助函數signedCookie中,當發現含有s:開始則是簽名過的cookie,這時就用了signature.unsign解簽。下次,讓我們來研究一下session。
[cookie篇]cookie-parser之parser.js