让我重复这部分问题,这里的答案忽略了:
是否可以在几行代码中完成,而不需要引入第三方库?
阅读饼干
Cookie 是从带有Cookie
标头的请求中读取的。它们只包括 aname
和value
。由于路径的工作方式,可以发送多个同名 cookie。在 NodeJS 中,所有 Cookie 都作为一个字符串在Cookie
标头中发送。你用;
. 一旦你有了一个 cookie,等号左边的所有东西(如果有的话)就是name
,后面的所有东西都是value
. 一些浏览器会接受不带等号的 cookie 并假定名称为空白。空格不算作 cookie 的一部分。值也可以用双引号 ( "
) 括起来。值也可以包含=
. 例如,formula=5+3=8
是一个有效的 cookie。
/**
* @param {string} [cookieString='']
* @return {[string,string][]} String Tuple
*/
function getEntriesFromCookie(cookieString = '') {
return cookieString.split(';').map((pair) => {
const indexOfEquals = pair.indexOf('=');
let name;
let value;
if (indexOfEquals === -1) {
name = '';
value = pair.trim();
} else {
name = pair.substr(0, indexOfEquals).trim();
value = pair.substr(indexOfEquals + 1).trim();
}
const firstQuote = value.indexOf('"');
const lastQuote = value.lastIndexOf('"');
if (firstQuote !== -1 && lastQuote !== -1) {
value = value.substring(firstQuote + 1, lastQuote);
}
return [name, value];
});
}
const cookieEntries = getEntriesFromCookie(request.headers.Cookie);
const object = Object.fromEntries(cookieEntries.slice().reverse());
如果您不希望名称重复,则可以转换为使事情变得更容易的对象。然后就可以访问likeobject.myCookieName
来获取值了。如果您期望重复,那么您想要遍历cookieEntries
. 浏览器以递减的优先级提供 cookie,因此反转确保最高优先级的 cookie 出现在对象中。(这.slice()
是为了避免数组的突变。)
设置 Cookie
“写入” cookie 是通过Set-Cookie
在您的响应中使用标题来完成的。该response.headers['Set-Cookie']
对象实际上是一个数组,因此您将向它推送。它接受一个字符串,但具有比name
and更多的值value
。最难的部分是写字符串,但这可以在一行中完成。
/**
* @param {Object} options
* @param {string} [options.name='']
* @param {string} [options.value='']
* @param {Date} [options.expires]
* @param {number} [options.maxAge]
* @param {string} [options.domain]
* @param {string} [options.path]
* @param {boolean} [options.secure]
* @param {boolean} [options.httpOnly]
* @param {'Strict'|'Lax'|'None'} [options.sameSite]
* @return {string}
*/
function createSetCookie(options) {
return (`${options.name || ''}=${options.value || ''}`)
+ (options.expires != null ? `; Expires=${options.expires.toUTCString()}` : '')
+ (options.maxAge != null ? `; Max-Age=${options.maxAge}` : '')
+ (options.domain != null ? `; Domain=${options.domain}` : '')
+ (options.path != null ? `; Path=${options.path}` : '')
+ (options.secure ? '; Secure' : '')
+ (options.httpOnly ? '; HttpOnly' : '')
+ (options.sameSite != null ? `; SameSite=${options.sameSite}` : '');
}
const newCookie = createSetCookie({
name: 'cookieName',
value: 'cookieValue',
path:'/',
});
response.headers['Set-Cookie'].push(newCookie);
请记住,您可以设置多个 cookie,因为您实际上可以Set-Cookie
在请求中设置多个标头。这就是为什么它是一个数组。
关于外部库的注意事项:
如果您决定使用express
、cookie-parser
或cookie
,请注意它们具有非标准的默认值。解析的 Cookie 始终是 URI 解码(百分比解码)。这意味着如果您使用具有以下任何字符的名称或值:!#$%&'()*+/:<=>?@[]^`{|}
它们将与这些库以不同方式处理。如果您正在设置 cookie,它们将使用%{HEX}
. 如果您正在阅读 cookie,则必须对其进行解码。
例如,虽然email=name@domain.com
是一个有效的 cookie,但这些库会将其编码为email=name%40domain.com
. 如果您%
在 cookie 中使用 ,解码可能会出现问题。它会被破坏。例如,您的 cookie 是:secretagentlevel=50%007and50%006
变为secretagentlevel=507and506
。这是一个极端情况,但如果切换库需要注意。
此外,在这些库中,cookie 设置为默认值path=/
,这意味着它们会在每个 url 请求中发送到主机。
如果您想自己编码或解码这些值,您可以分别使用encodeURIComponent
或decodeURIComponent
。
参考:
附加信息: