cookie:安全
一、cookie空间很是小,要省着点用,该签名的签名,不应签名的尽可能不用签名cookie
二、安全性很是差加密
三、签名的做用和加密不同server
签名是防止篡改,加密是防止被读取真正的内容io
a.服务端发送cookiecookies
res.secret = '签名随机字符'function
res.cookie(名字,值,{path: '/', maxAge: 毫秒,signed: true})服务端
b.读取cookieco
server.use(cookieParser('签名字符'))安全性
server.use(function(req,res){
req.cookies //没有签名的cookie
req.signedCookies //签名的cookie
})
3.删除cookie
res.clearCookie('user')