app.use(session({
secret: "testing credentials",
store: sessionStore,
resave: true,
saveUninitialized: true,
cookie : {
httpOnly: true,
//secure: true,
maxAge : 60 * 60 * 1000
}
}));
我正在處理我新開發的網站上的一些安全問題。在網上做了一些研究之後,如果設置了安全=真,那麼它會更安全。但是, 如果設置secure:true,則每當用戶發送另一個請求時,會話內的信息都會丟失。有沒有辦法解決這個問題?如果cookie中沒有包含「secure:true」,那麼會話將持續該maxAge。express-session secure:true