文章导读 cookie-parser 是Express的中间件,用来实现cookie的解析,是官方脚手架内置的中间件之一。 它的使用非常简单,但在使用过程中偶尔也会遇到问题。一般都是因为对 Express + cookie-parser 的签名、验证机制不了解导致的。 本文深入讲解 Express + cookie-parser 的签名和验证的实现机制,以及cookie签名是如何增强网站的安全性的。 文本同步收录于GitHub主题系列 《Nodejs学习笔记》 入门例子:cookie设置与解析 先从最简单的例子来看下 cookie-parser 的使用,这里采用默认配置。 cookie设置