【发布时间】:2016-10-29 22:01:48
【问题描述】:
app.use(session({
secret: "testing credentials",
store: sessionStore,
resave: true,
saveUninitialized: true,
cookie : {
httpOnly: true,
//secure: true,
maxAge : 60 * 60 * 1000
}
}));
我正在处理我新开发的网站上的一些安全问题。在网上做了一些研究后,如果设置了secure=true,那么它会更安全。然而, 如果设置了secure: true,那么每次用户发送另一个请求时,会话内部的信息都会丢失。有没有办法解决这个问题?如果 cookie: 中不包含“secure: true”,则会话将持续该 maxAge。
【问题讨论】:
标签: node.js security session express-session