Сохраните SID с учетной записью, когда пользователь входит в систему во время проверки базы данных вызова учетной записи пользователя .destroy (sid, fn), а затем обновляет SID в базе данных с использованием текущего SID пользователя.
В моем случае, используя MongoDB, я так и сделал:
app.post('/login', function(req, res)
{
var sid = req.sessionID;
var username = req.body.user;
var password = req.body.pass;
users.findOne({username : username, password : password}, function(err, result)
{
...
sessionStore.destroy(result.session, function(){
...
users.update({_id: result._id}, {$set:{"session" : sid}});
...
}
...
}
}