Форум программистов, компьютерный форум, киберфорум
Node.js
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
0 / 0 / 0
Регистрация: 08.11.2018
Сообщений: 2

Express-session кроссдоменное сохранение куков

08.11.2018, 14:12. Показов 1840. Ответов 0

Студворк — интернет-сервис помощи студентам
Всем привет. Для работу с сессиями на экспрессе использую библиотеку express-session, в качестве хранилища использую mongo через библиотеку connect-mongo.

JavaScript
1
2
3
4
5
6
7
8
9
10
11
app.use(
  session({
    secret:
      "secret",
    resave: false,
    saveUninitialized: false,
    store: new MongoStore({
      mongooseConnection: mongoose.connection
    })
  })
);
Столкнулся со следующей проблемой:
У меня клиент и сервер находятся на разных портах. Сервер localhost:5000 - клиент localhost:3000. При создании сессии, она сохраняется в хранилище, но не создает кук в браузере. Мое предположение строится на том, что проблема в кроссдоменности. Пробовал деплоить проек на хероку, там все ок, так как в продакшн версии сервер и домен находятся на оном домене.

Сразу скажу в какую сторону пробовал копать:

- Использовал мидлвару app.use(cors({ origin: "*" })); и пробовал там указывать localhost:3000

- Пробовал добавлять настройки в сессии таким образом:
JavaScript
1
2
3
4
5
6
7
8
9
10
11
   session({
    secret:
      "secret",
    resave: false,
    saveUninitialized: false,
    domain: 'localhost:3000'
    cookie: {domain: 'localhost:3000'},
    store: new MongoStore({
      mongooseConnection: mongoose.connection
    })
  })
- пробовал использовать мидлвару с заголовками
JavaScript
1
2
3
4
5
6
  app.use(function(req, res, next) {
    res.header("Access-Control-Allow-Origin", "*");
    res.header("Access-Control-Allow-Headers", "Origin, X-Requested-With, Content-Type, Accept, authorization");
    res.header("Access-Control-Allow-Methods", "GET,POST,DELETE,PUT,OPTIONS");
    next();
   });
Все это не вылечило мою проблему, браузер не получает сессионную куку!

Добавлено через 1 час 20 минут
Начал смотреть проблему на стороне клиента, я делаю запрос библиотекой axios и решил немного допилить запрос следующим образом:
JavaScript
1
2
3
4
5
6
axios({
    method: "post",
    url: `${apiPrefix}/sendmessage`,
    data: data,
    withCredentials: true
  });
на сервере добавил мидлвару:
JavaScript
1
2
3
4
5
6
7
8
9
app.use(
  cors({
    origin: "http://localhost:3000",
    credentials: true,
    methods: "GET,POST,DELETE,PUT,OPTIONS",
    allowedHeaders:
      "Origin, X-Requested-With, Content-Type, Accept, authorization"
  })
);
Думаю, что двигаюсь в правильном направлении, хотя пока ничего не поменялось

Добавлено через 1 час 13 минут
Вопрос решен!
Сервер:
JavaScript
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
app.use(
  cors({
    origin: "http://localhost:3000",
    credentials: true,
    methods: "GET,POST,DELETE,PUT,OPTIONS",
    allowedHeaders:
      "Origin, X-Requested-With, Content-Type, Accept, authorization"
  })
);
app.use(
  session({
    secret:
      "Hello,thisIsMySecret!No-no-no,please,dontHackMe!1100000100%!Oooops!00011100GoodBeeeeee!",
    resave: false,
    saveUninitialized: false,
    store: new MongoStore({
      mongooseConnection: mongoose.connection
    })
  })
);
Клиент:
JavaScript
1
2
3
4
5
6
axios({
    method: "post",
    withCredentials: true,
    url: `${apiPrefix}/sendmessage`,
    data: data
  });
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
08.11.2018, 14:12
Ответы с готовыми решениями:

Утечки памяти express-session
Добрый день! Столкнулся с проблемой на проде: имеется приложение node.js основанное на Express для управления сессиями используется...

Как работать с express-session на субдоменах?
Добрый день. Появилась необходимость на субдоменах сайта использовать актуальную сессию пользователя. express-session в связке с...

Как привязать сессию к express-mysql-session
Доброго времени суток! как организовать регистрацию/авторизацию Node.js + Express 4.0 var express = require('express'); var path =...

0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
08.11.2018, 14:12
Помогаю со студенческими работами здесь

Сохранение куков UrlConnection
Есть цикл, и в цикле каждый раз создается новый UrlConnection. Как заставить UrlConnection сохранять куки на одну итерацию цикла, а потом...

Что твориться с сессиями ? (strListingID = Session('ListingID'); strAccountID = Session('AccountID'); strActive = Session('Active'); )
-----------------------page1.asp-------------------------- Basicrs = Server.CreateObject('ADODB.Recordset'); theSQL='....'; ...

Почему session('aaa') обнуляется при session.Abandon, а session.sessionid остается таким же ?
Народ помогите <% response.write(session.sessionid) response.write(session('aaa')) session.Abandon ...

session/session.php on line 423 / session/session.php on line 426
Установил джумлу и появилась вот такая ошибка: Warning: session_start() : Cannot send session cookie - headers already sent by (output...

Warning: session_start() [function.session-start]: Cannot send session cookie - headers already sent
Открыл движок а точне файл index.php та начало кода <?php /** * Файл index.php расположен в корне CMS является единственной...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
1
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru