Есть ли способ, которым мы можем зашифровать куки-файлы экспресс-сессии? - PullRequest
0 голосов
/ 04 июля 2018

Файлы cookie, сохраняемые express-session , только опалены, и они не кажутся безопасными вообще. Файл cookie сохраняется таким образом: « s: sessionID.singedData », но я могу использовать шифрование AES256 или любой другой формат шифрования, чтобы добавить уровень безопасности для файлов cookie, сохраненных один раз мы идем в производство. У меня есть средства для шифрования и дешифрования данных, но я не уверен, где именно это сделать. Однажды я попытался зашифровать файл cookie, который был успешным, но я не смог расшифровать его, потому что не смог найти соответствующую функцию в источнике express-session (Кстати, я перебирал экспресс-сессия код модуля.)

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...