Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

712
Vistas
Almacenamiento de sesiones con express-session, connect-mongo y mongoose

Estoy buscando orientación sobre cómo configurar la autenticación basada en sesiones con Express-Session, connect-mongo y Mongoose. Actualmente solo genera un nuevo UUID con cada solicitud y no guarda nada en la colección de sesiones. ¿Me estoy perdiendo algo obvio?

índice.js

 const mongoose = require("./db/connection"); const express = require("express"); const cors = require('cors') const session = require('express-session') const MongoStore = require("connect-mongo"); const app = express(); const { v4: uuidv4 } = require('uuid'); //Register .env file require('dotenv').config() //Middleware app.use(express.json()); app.use(session({ genid: (req) => { return uuidv4() }, secret: process.env.EXPRESS_SESSION_SECRET, resave: true, saveUninitialized: false, cookie: { maxAge: 24 * 60 * 60 * 1000 }, store: MongoStore.create({ client: mongoose.connection.getClient(), dbName: process.env.MONGO_DB_NAME, collectionName: "sessions", stringify: false, autoRemove: "interval", autoRemoveInterval: 1 }) }) );

conexión.js

 const mongoose = require("mongoose"); require('dotenv').config() mongoose.connect(`mongodb://devroot:devroot@localhost:27017/${process.env.MONGO_DB_NAME}?authSource=admin`, { useNewUrlParser: true, useUnifiedTopology: true, useFindAndModify: false, useCreateIndex: true }); mongoose.connection .on("open", () => console.log("The goose is open")) .on("close", () => console.log("The goose is closed")) .on("error", (error) => { console.log(error); process.exit(); }) module.exports = mongoose;
over 4 years ago · Santiago Trujillo
2 Respuestas
Responde la pregunta

0

La configuración saveUninitialized: false significa que una sesión se establece solo si contiene alguna información, es decir, si se ejecuta una declaración como req.session.attribute = "value" durante el procesamiento de la solicitud. Si eso no sucede, la sesión no se almacena y tampoco se emite una cookie de sesión, por lo que la siguiente solicitud activa una nueva sesión (con un nuevo UUID), pero que puede no volver a almacenarse.

El autor probablemente "resolvió" el problema configurando saveUninitialized: true , pero esto tiene las siguientes consecuencias:

  • Cada visitante del sitio web crea una nueva entrada de sesión (sin ninguna información) en la base de datos, incluso si nunca interactúa con el sitio ni inicia sesión.
  • Cada visitante recibe una cookie de sesión en su navegador incluso antes de iniciar sesión.

Considero estas dos consecuencias indeseables y, por lo tanto, preferiría saveUninitialized: false para que las sesiones sin información no se creen efectivamente.

over 4 years ago · Santiago Trujillo Denunciar

0

Publicación para visibilidad; esto estaba relacionado con:

 saveUninitialized: false

Cambiando esto a fuerzas verdaderas guarda en la tienda.

over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda