일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | |
7 | 8 | 9 | 10 | 11 | 12 | 13 |
14 | 15 | 16 | 17 | 18 | 19 | 20 |
21 | 22 | 23 | 24 | 25 | 26 | 27 |
28 | 29 | 30 |
- NextJs
- Flutter
- heroku
- CLONE
- nodejs
- API
- GRID
- ES6
- node.js
- Session
- TypeScript
- 리액트
- react
- 자바스크립트
- JavaScript
- Component
- express
- frontend
- HTML
- form
- ECMAScript
- DART
- CSS
- backend
- Mongoose
- clonecoding
- pug
- MongoDB
- javscript
- graphQL
- Today
- Total
목록express-session (2)
Enjoy Programming

간단하게 Cookie의 property에서 중요한 정보를 좀 짚고 넘어가자 그보다 먼저 express-session에 secret prop에 대해 알아본다. secret은 쿠키에 sign할때 사용하는 string이다. 쿠키에 sign? 이 말은 backend가 쿠키를 발행했다는 것을 보여주는 것이다. 나의 쿠키를 누군가 해킹해 나인척 하는 session hijack에서 보호하기 위해 secret string이 필요하다 이 string은 매우 길고 무작위이며 강력해야 한다. 이 강력한 string으로 쿠키를 sign하고 나의 backend가 만든 것임을 증명한다. . Domain . Domain은 해당 쿠키를 만든 backend가 누구인지 나타낸다. 그리고 쿠키는 해당 Domain에 있는 backend로만..

바로 들어가자 npm i express-session 익스프레스 세션을 설치 해주고 app.js에 import passport로 초기화및 세션을 저장해주기 전에 사용해 주자 session은 option을 지정해 주는데 쿠키나 도메인을 원하는데로 바꿔줄 수 있고 유효기간도 설정해 줄 수 있다. 그중 중요한 옵션인 secret을 지정해주자 - random string으로 쿠키에 있는 session ID를 암호화 하기 위한 것이다. session id를 보낼때 실제로 그 값을 그대로 보내진 말자.. 중요정보다 암호화 해주자 randomkeygen.com/ RandomKeygen - The Secure Password & Keygen Generator RandomKeygen is a free mobile-fri..