パスポート ローカル戦略を使用する際のベスト プラクティスに関する情報を探しています。ログインの永続性のために、github にある authToken を使用するローカル戦略の例を調べました。同僚と話をしたとき、彼らは、このトークンをセッション cookie に保存することは、パスワードを保存するよりも安全であるという疑問を投げかけました。では、この質問にどのように答えればよいでしょうか。緑の質問ですが、私はライフサイクル全体を完全には理解していません。では、例のように bccrypt および mongo と統合した場合、これはどのように安全なソリューションになるのでしょうか。また、これが単なる例であり、必ずしも堅牢なソリューションを示すことを意図していない場合、ユーザーとアプリケーションを安全に保つためのベスト プラクティスは何ですか?
https://github.com/jaredhanson/passport-local/tree/master/examples/express3-mongoose-rememberme