【Node.js实战】一文带你开发博客项目之登录(对接完毕,cookie、session、redis各司其职)

本文涉及的产品
RDS AI 助手,专业版
RDS MySQL DuckDB 分析主实例,集群系列 4核8GB
RDS MySQL DuckDB 分析主实例,基础系列 4核8GB
简介: 【Node.js实战】一文带你开发博客项目之登录(对接完毕,cookie、session、redis各司其职)

一、node.js 连接 redis

1、配置 REDIS_CONF

在 .conf/db.js 文件中添加 redis 配置,类似于 mysql 的配置

290c9594782943e0addd71cb58ba5966.png

// 获取环境参数,process 为 node.js 进程的一些信息
const env = process.env.NODE_ENV
// 配置
let MYSQL_CONF
let REDIS_CONF
// 开发环境下
if (env === 'dev') {
    // mysql 配置
    MYSQL_CONF = {
        host: 'localhost',
        user: 'root',
        password: '1234abcd',
        port: '3306',
        database: 'myblog'
    }
    // redis 配置
    REDIS_CONF = {
        port: 6379,
        host: '127.0.0.1'
    }
}
// 线上环境下
if (env === 'production') {
    // mysql 配置
    MYSQL_CONF = {
        host: 'localhost',
        user: 'root',
        password: '1234abcd',
        port: '3306',
        database: 'myblog'
    }
    // redis 配置
    REDIS_CONF = {
        port: 6379,
        host: '127.0.0.1'
    }
}
// 导出共享
module.exports = {
    MYSQL_CONF,
    REDIS_CONF
}

2、更改 redis 版本

之后我们在 ./db/redis.js 文件中进行设置(在上篇文章的测试基础上做了一些修改)

由于使用最新版 redis 有一些变动的问题,在这里我们卸载之前的版本,转为使用 3.x 版本

npm uninstall redis
npm i redis@3.1.2
const redis = require('redis')
const {
    REDIS_CONF
} = require('../conf/db.js')
// 创建客户端
const redisClient = redis.createClient(REDIS_CONF.port, REDIS_CONF.host)
redisClient.on('error', err => {
    console.error(err)
})
function set(key, val) {
    // 是对象的话转为 JSON 字符串的格式
    if (typeof val === 'object') {
        val = JSON.stringify(val)
    }
    redisClient.set(key, val, redis.print)
}
function get(key) {
    const promise = new Promise((resolve, reject) => {
        redisClient.get(key, (err, val) => {
            // 出错
            if (err) {
                reject(err)
                return
            }
            // val 为 null,给它返回 null
            if (val == null) {
                resolve(null)
                return
            }
            try {
                // 先尝试作为对象返回
                resolve(
                    JSON.parse(val)
                )
            } catch (ex) {
                // 上面不成功的话直接返回
                resolve(val)
            }
        })
    })
    return promise
}
module.exports = {
    set,
    get
}

3、redis 解析 session

之后我们删掉 app.js 中解析 session 的代码(因为我们要使用 redis 解析 session)

    // session 数据
    // const SESSION_DATA = {}
    ......
    // 解析 session
    // let needSetCookie = false
    // let userId = req.cookie.userid
    // if (userId) {
    //     if (!SESSION_DATA[userId]) {
    //         SESSION_DATA[userId] = {}
    //     }
    // } else {
    //     needSetCookie = true
    //     userId = `${Date.now()}_${Math.random()}}`
    //     SESSION_DATA[userId] = {}
    // }
    // req.session = SESSION_DATA[userId]

我们使用 redis 来解析 session,修改 app.js 的代码如下:

// 引入 get set
const { get, set } = require('./src/db/redis')
......
// 解析 session (使用 redis)
let needSetCookie = false
let userId = req.cookie.userid
// 没有 userId 则需要 cookie
if (!userId) {
    needSetCookie = true
    userId = `${Date.now()}_${Math.random()}`
    // 初始化 redis 中的 session 值为一个空对象
    set(userId, {})
}
// 获取 session
req.sessionId = userId
get(req.sessionId).then(sessionData => {
    if (sessionData == null) {
        // 初始化 redis 中的 session 值
        set(req.sessionId, {})
        // 设置 session 为空对象
        req.session = {}
    } else {
        // session 不为空,直接赋值
        req.session = sessionData
    }
    console.log('req.session', req.session)
    // 处理 post data
    return getPostData(req)
})
......

4、session 同步到 redis

接下来,我们修改 .router/user.js 文件里面的内容,让 session 同步到 redis

const { set } = require('../db/redis')
......
// 登录
if (method === 'GET' && req.path === '/api/user/login') {
    // const { username, password } = req.body
    const { username, password } = req.query
    // 传入两个参数 用户名 密码
    const result = login(username, password)
    return result.then(data => {
        if (data.username) {
            // 操作 cookie;path=/:保证所有路径都能用;httpOnly:只允许后端来改;expires:设置过期时间
            // res.setHeader('Set-Cookie', `username=${data.username}; path=/; httpOnly; expires=${getCookieExpires()}`)
            // 设置 session
            req.session.username = data.username
            req.session.realname = data.realname
            // session 同步到 redis
            set(req.sessionId, req.session)
            console.log('req.session is', req.session)
            return new SuccessModel()
        }
        return new ErrorModel('登录失败')
    }) 
}

此时,我们进行登录测试

518cbbc7dfc34d17857e8d66a2565af2.png

尝试登录——>登录成功

11d5af985b5f47f6816fbacd5b2fb07e.png

之后再次进行登录测试

026cf3baf1ad48788c7b26d38787678f.png

0089b5e95474430693bebc0b761aa2e7.png

二、server 端登录代码

在 ./router/blog.js 文件中,编写统一登录验证函数

const loginCheck = (req) => {
    // 没有登录
    if (!req.session.username) {
        return Promise.resolve(
            new ErrorModel('尚未登录')
        )
    }
}

在新建博客、更新博客和删除博客的 if 判断中加入以下代码:

// 调用统一登录验证函数
const loginCheckResult = loginCheck(req)
if (loginCheckResult) {
    // 未登录
    return loginCheck
}

更改新建博客和删除博客的 author,不再使用假数据

const author = req.session.username

在 .router/user.js 文件中,删除登录验证测试的代码,更改登录请求为PPOST类型

// 登录
if (method === 'POST' && req.path === '/api/user/login') {
    const { username, password } = req.body
    // const { username, password } = req.query
    ......
}

查看当前list

5086d0e3b9e64fb29ab01ae270e5e968.png

三、写在最后

至此,我们完成了cookie,session 和 redis 的对接(它们各司其职)。继续跟进学习吧!

后续会对该项目进行多次重构【多种框架(express,koa)和数据库(mysql,sequelize,mongodb)】

45fc82a82c6542bdb2ff4986377d8db3.png

相关文章
|
10月前
|
Web App开发 数据安全/隐私保护 Python
万能ck提取登录软件,京东贴吧淘宝拼多多cookie提取工具,python框架分享
这个框架使用了Selenium进行浏览器自动化操作,包含了京东和淘宝的登录示例。代码展示了如
|
数据采集 存储 Web App开发
如何避免爬虫因Cookie过期导致登录失效
如何避免爬虫因Cookie过期导致登录失效
|
NoSQL 安全 测试技术
Redis游戏积分排行榜项目中通义灵码的应用实战
Redis游戏积分排行榜项目中通义灵码的应用实战
492 4
|
10月前
|
存储 缓存 NoSQL
Redis 核心知识与项目实践解析
本文围绕 Redis 展开,涵盖其在项目中的应用(热点数据缓存、存储业务数据、实现分布式锁)、基础数据类型(string 等 5 种)、持久化策略(RDB、AOF 及混合持久化)、过期策略(惰性 + 定期删除)、淘汰策略(8 种分类)。 还介绍了集群方案(主从复制、哨兵、Cluster 分片)及主从同步机制,分片集群数据存储的哈希槽算法。对比了 Redis 与 Memcached 的区别,说明了内存用完的情况及与 MySQL 数据一致性的保证方案。 此外,详解了缓存穿透、击穿、雪崩的概念及解决办法,如何保证 Redis 中是热点数据,Redis 分布式锁的实现及问题解决,以及项目中分布式锁
279 1
|
10月前
|
数据采集 存储 数据库
Python爬虫开发:Cookie池与定期清除的代码实现
Python爬虫开发:Cookie池与定期清除的代码实现
|
10月前
|
存储 数据库 数据安全/隐私保护
抖音ck提取工具,快手小红书微博哔哩哔哩cookie提取登录软件,python框架
这个框架提供了完整的Cookie提取功能,支持抖音、快手、小红书、微博和哔哩哔哩平台。主要特点包括
|
JavaScript 安全 前端开发
关于Node.js,一定要学这个10+万Star项目 !!
一篇关于Node.js的宝藏项目——Node.js Best Practices。该项目在GitHub上已有102k Star,汇集了100+条最佳实践,涵盖架构、安全、性能等多方面。每条实践不仅有简明说明和详细解释,还附带代码示例及资源链接。文中通过三个实战案例(利用CPU多核、避免阻塞事件循环、使用中间件处理错误)展示了其实际应用价值,并推荐了几条对前端转Node.js开发者特别有用的最佳实践。强烈建议每位Node.js开发者学习此项目,理解“怎么做”与“为什么要这么做”,以提升开发能力。
455 3
基于springboot+thymeleaf+Redis仿知乎网站问答项目源码
基于springboot+thymeleaf+Redis仿知乎网站问答项目源码
404 36
|
缓存 NoSQL JavaScript
Vue.js应用结合Redis数据库:实践与优化
将Vue.js应用与Redis结合,可以实现高效的数据管理和快速响应的用户体验。通过合理的实践步骤和优化策略,可以充分发挥两者的优势,提高应用的性能和可靠性。希望本文能为您在实际开发中提供有价值的参考。
445 11
|
NoSQL Java 关系型数据库
Liunx部署java项目Tomcat、Redis、Mysql教程
本文详细介绍了如何在 Linux 服务器上安装和配置 Tomcat、MySQL 和 Redis,并部署 Java 项目。通过这些步骤,您可以搭建一个高效稳定的 Java 应用运行环境。希望本文能为您在实际操作中提供有价值的参考。
951 26