express有一个关于session的第三方,没有使用过,不知道是否方便安全,感觉好像是变相的cookie,有没有高手解答一下?
还有就是通过使用mongodb的方式来实现session,感觉还要数据库的支持,有点小麻烦。
nodejs没有原生态的session么?为什么?请高手不吝赐教。
9 回复
@youqingkui 每个人都有sessionId嘛,你自己在内存维护一个 username->sessionId 的对象, 一旦查到自己username不等于之前的,说明别处有人登录了,就删除当前登录状态