我只想知道哪一种是处理 cookie 的最佳方法?使用 Express.js?Node.js 还是客户端 javascript jquery?
我对安全观点有点困惑。
感谢您提供的所有帮助/信息。
我只想知道哪一种是处理 cookie 的最佳方法?使用 Express.js?Node.js 还是客户端 javascript jquery?
我对安全观点有点困惑。
感谢您提供的所有帮助/信息。
Cookie 是与语言/平台无关的 HTTP 概念。因此,Node.js 是服务器端平台,而 Express.js 是 Node.js 的服务器端 Web 应用程序框架,而 jQuery 是客户端库。
从安全角度来看,您不应以纯文本形式存储 cookie 信息。此外,“您不应允许客户端脚本设置或读取 cookie 值”。如果您已经在使用 Express.js,那么我建议您使用 Express.js 设置和读取 cookie 以供您的应用程序注意,并确保您加密 cookie 值。
您应该在 cookie 中保留一些会话 ID,而不是实际数据(在大多数情况下都是如此,尤其是对于任何与用户相关的敏感数据)。
使用 cookie 的正确方法是: