Буквально півтора місяці тому я мав справу з тією ж проблемою, а потім написав обширний допис у блозі на цю тему, який поєднується з повністю робочим демо-додатком, розміщеним на GitHub. Рішення покладається на модулі вузлів експрес-сесії , cookie-parser та connect-redis, щоб зв’язати все. Це дозволяє отримувати доступ та змінювати сеанси як з REST, так і з контексту Sockets, що є досить корисним.
Дві найважливіші частини - це налаштування проміжного програмного забезпечення:
app.use(cookieParser(config.sessionSecret));
app.use(session({
store: redisStore,
key: config.sessionCookieKey,
secret: config.sessionSecret,
resave: true,
saveUninitialized: true
}));
... та налаштування сервера SocketIO:
ioServer.use(function (socket, next) {
var parseCookie = cookieParser(config.sessionSecret);
var handshake = socket.request;
parseCookie(handshake, null, function (err, data) {
sessionService.get(handshake, function (err, session) {
if (err)
next(new Error(err.message));
if (!session)
next(new Error("Not authorized"));
handshake.session = session;
next();
});
});
});
Вони поєднуються з простим модулем sessionService, який я створив, який дозволяє виконувати деякі основні операції з сесіями, і цей код виглядає так:
var config = require('../config');
var redisClient = null;
var redisStore = null;
var self = module.exports = {
initializeRedis: function (client, store) {
redisClient = client;
redisStore = store;
},
getSessionId: function (handshake) {
return handshake.signedCookies[config.sessionCookieKey];
},
get: function (handshake, callback) {
var sessionId = self.getSessionId(handshake);
self.getSessionBySessionID(sessionId, function (err, session) {
if (err) callback(err);
if (callback != undefined)
callback(null, session);
});
},
getSessionBySessionID: function (sessionId, callback) {
redisStore.load(sessionId, function (err, session) {
if (err) callback(err);
if (callback != undefined)
callback(null, session);
});
},
getUserName: function (handshake, callback) {
self.get(handshake, function (err, session) {
if (err) callback(err);
if (session)
callback(null, session.userName);
else
callback(null);
});
},
updateSession: function (session, callback) {
try {
session.reload(function () {
session.touch().save();
callback(null, session);
});
}
catch (err) {
callback(err);
}
},
setSessionProperty: function (session, propertyName, propertyValue, callback) {
session[propertyName] = propertyValue;
self.updateSession(session, callback);
}
};
Оскільки в цілому більше коду, ніж цей (наприклад, ініціалізація модулів, робота з сокетами та виклики REST як на клієнтській, так і на серверній стороні), я не буду вставляти весь код сюди, ви можете переглянути його на GitHub і ви можете робити з ним все, що завгодно.
{ path: '/', _expires: null, originalMaxAge: null, httpOnly: true, secure: true } }
Але якщо я надрукую сеанс у своїх маршрутах, я отримаю всі змінні сеансу, які я встановив (ім'я користувача, ідентифікатор тощо)