проверки пароля и тд, делаю req.session.someData = 1?
И все? Это безопасно?
Это настолько легко? И потом при запросах беру данные из сессии по userId , и точно знаю что этот userId точно принадлежит пользователю и не подделать?
Сессии создаются и без авторизации
Это то понятно, вопрос в том правильно ли тут понял
Да, делай как написано в документации express session, это безопасно
Обсуждают сегодня