使用passportJS在req.user中发送散列密码是否保存



我使用的是一个受passportJS限制的快速后端,我注意到默认设置似乎是为登录后完成的每个请求发送req.user中的用户信息(包括密码(。这些附加属性是通过一个名为cookie的请求发送的吗?包括散列密码安全吗?

user对象不包含请求中的数据。

它存储在内部中,并与随请求发送的令牌(JWT、会话ID或其他(相关联。

相关内容

最新更新