和rand-token和uid2相比,后者由于使用了%导致UID产生偏态,同时可能对UID产生不必要的截断。用于setcookie方法,该方法用于对sessionID用指定的秘钥进行签名。这个模块可以直接对req/res中的cookie进行读写,使用cookie-parser可能导致一些问题,特别是当secret在两个模块之间存在不一致的时候。请把secure设置为true,这是明智的。但是这需要网站的支持,因为secure需要HTTPS的协议。

node.js中express-session配置项详解

node.js中express-session配置项详解

node.js中express-session配置项详解