1.Web开发模式
①基于服务端渲染的传统Web开发模式。
概念:服务器发送给客户端的HTML页面,是在服务器通过字符串的拼接,动态生成的。因此,客户端不需要使用Ajax这样的技术额外请求页面的数据。
app.get('/index.html',(req,res)=>{
//1.要渲染的数据
const user={name:'zs',age:20}
//2.服务器通过字符串的拼接,动态生成HTML内容
const html='<h1>姓名:${user.name},年龄:${user.age}</h1>'
//3.把生成好的页面内容响应给客户端,因此,客户端拿到的是带有真实数据的HTML页面
res.send(html)
})
优点:
①前端耗时少,因为服务器端负责动态生成HTML内容,浏览器只要直接渲染页面即可。尤其是移动端,更省电。
②有利于SEO,因为服务器端响应的是完整的HTML页面内容,所以爬虫更容易爬取获得信息,更有利于SEO。
缺点:
①占用服务器端资源,即服务器端完成HTML页面内容的拼接,如果请求较多,会对服务器造成一定的访问压力。
②不利于前后端分离,开发效率低。使用服务器端渲染,则无法进行分工合作,尤其对于前端复杂度高的项目,不利于项目高效开发。
②基于前后端分离的新型Web开发模式。
概念:后端只负责提供API接口,前端使用Ajax调用接口的开发模式。
优点:
①开发体验好,前端专注于UI页面的开发,后端专注于api的开发,且前端有更多的选择性。
②用户体验好。Ajax技术的广泛应用,极大的提高了用户的体验,可以轻松实现页面的局部刷新。
③减轻了服务器端的渲染压力。因为页面最终是在每个用户的浏览器中生成的。
缺点:
①不利于SEO。因为完整的HTML页面需要在客户端动态拼接完成,所以爬虫无法爬取页面的有效信息。
(解决方案:利用Vue、React等前端框架的SSR技术能够很好的解决SEO问题)。
2.身份认证
不同开发模式下的身份认证:
①服务器端渲染使用Session认证机制。
Cookie:是存储在用户浏览器中的一般不超过4KB的字符串,它由一个名称、一个值、和其它几个用于控制Cookie有效期、安全性、使用范围的可选属性组成。
不同域名下的Cookie各自独立,每当客户端发送请求时,会自动把当前域名下所有未过期的Cookie一同发送给服务器。
Cookie的几大特性:
自动发送、域名独立、过期时限、4KB限制
Cookie在身份认证中的作用:
客户端第一次请求服务器的时候,服务器通过响应头的形式,向客户端发送一个身份认证的Cookie,客户端会自动将Cookie保存在浏览器中。
随后,当客户端浏览器每次请求服务器的时候,浏览器会自动将身份认证相关的Cookie,通过请求头的形式发送给服务器,服务器即可验明客户端的身份。Cookie不具有安全性。
Session认证的精髓:“会员卡+刷卡认证”的设计理念。
Session认证工作原理:在express中使用Session认证:
npm install express-session(安装中间件)
②前后端分离使用JWT认证机制。