【发布时间】:2022-10-15 05:26:32
【问题描述】:
在我的 API 端点中,它需要用户的会话来验证用户是否有权发出此请求。为此,我使用
const session = await getToken({ req, secret: process.env.NEXTAUTH_SECRET })
这是正式和正确的方式。 但是,如果我在没有秘密的情况下这样做,它也可以正常工作:
const session = await getToken({ req })
如果我没有明确地将秘密传递给 getToken 方法,它会自动从[...nextauth].js 的NextAuth 对象中获取它吗?
【问题讨论】: