と を使用して簡単な Web サーバーを作成nodejs
しexpress
ました。メールのユーザー名とパスワードによるユーザー認証を実装しました。さらに、ユーザー ID と pwd ハッシュを Cookie に保存する記憶機能があります。ここで、ユーザーがブラウザを閉じるか、ログアウト ボタンをクリックしたときに終了する追加のセッションが必要です。
実装のベストプラクティスはどれですか? セッションは有効期限のある記憶機能と同じで、各リクエストでデータベースに対して資格情報を確認する必要がありますか? (私はこれについて確信が持てません)
使用しているテクノロジー: nodejs
、express
、mongodb
これはnodejs
単なる質問ではありません。問題の一般的な説明を希望します。