【发布时间】:2021-03-06 05:42:53
【问题描述】:
我正在使用受 passportJS 限制的快速后端,我注意到默认设置似乎是在登录后完成的每个请求的 req.user 中发送用户信息(包括密码)。这些附加属性是否与一个叫做cookies的请求?包含散列密码安全吗?
【问题讨论】:
标签: javascript express cookies passwords passport.js
我正在使用受 passportJS 限制的快速后端,我注意到默认设置似乎是在登录后完成的每个请求的 req.user 中发送用户信息(包括密码)。这些附加属性是否与一个叫做cookies的请求?包含散列密码安全吗?
【问题讨论】:
标签: javascript express cookies passwords passport.js
user 对象不包含来自请求的数据。
它存储在内部并与随请求发送的令牌(JWT、会话 ID 或其他)相关联。
【讨论】: