← Node.js & Express34 / 65
Session + Cookie Alternative
Alternatif JWT adalah menggunakan cookie session berbasis paket express-session di mana ID session disimpan di Cookie HttpOnly.
👀 Contoh dulu
const req = { session: {} };
req.session.userId = 42;
console.log(req.session.userId);Hasilnya: 42
💡 Cookie HttpOnly aman dari pencurian script XSS.
📝 Sekarang giliranmu
Simpan ID pengguna user.id ke dalam properti req.session.userId pada objek sesi request.
Preview