【发布时间】:2018-04-12 11:36:45
【问题描述】:
所以我使用了 express-session https://github.com/expressjs/session,我想知道这个秘密是否需要对每个用户都是唯一的。我似乎找不到任何说明它的用途只是列出的内容:
app.use(session({
secret: 'keyboard cat',
resave: false,
saveUninitialized: true,
cookie: { secure: true }
}))
我目前只是使用bcrypt 创建秘密,但我不确定这是否会在我更新服务器文件时影响会话。
var salt1 = bcrypt.genSaltSync();
var salt2 = bcrypt.genSaltSync();
var secret = bcrypt.hashSync(salt1 + salt2, 10);
app.use(session({
secret, // set this to a long random string!,
}));
会话是否应该在函数本身内部生成,即function generateSession()
【问题讨论】:
标签: node.js express session session-cookies