Session + Cookie Alternative

Alternatif JWT adalah menggunakan cookie session berbasis paket express-session di mana ID session disimpan di Cookie HttpOnly.

👀 Contoh dulu

const req = { session: {} };
req.session.userId = 42;
console.log(req.session.userId);

Hasilnya: 42

💡 Cookie HttpOnly aman dari pencurian script XSS.

📝 Sekarang giliranmu

Simpan ID pengguna user.id ke dalam properti req.session.userId pada objek sesi request.

Preview