【发布时间】:2021-05-18 11:47:58
【问题描述】:
是否可以为 express-session cookie 设置 maxAge 以及用户可以在其中重新保存 cookie 的 maxAge?例如我有以下设置:
app.use(session({
secret: process.env.SECRET,
saveUninitialized: false,
resave: true,
store: mongoDBStore,
cookie: {
maxAge: 12 * 60 * 60 * 1000
}
}));
这样,用户有 12 小时的时间来刷新他的会话。但如果我没记错的话,他可以无休止地刷新他的会话。那么是否可以在例如 7 天后强制重新登录?
【问题讨论】: