Estoy buscando orientación sobre cómo configurar la autenticación basada en sesiones con Express-Session, connect-mongo y Mongoose. Actualmente solo genera un nuevo UUID con cada solicitud y no guarda nada en la colección de sesiones. ¿Me estoy perdiendo algo obvio?
índice.js
const mongoose = require("./db/connection"); const express = require("express"); const cors = require('cors') const session = require('express-session') const MongoStore = require("connect-mongo"); const app = express(); const { v4: uuidv4 } = require('uuid'); //Register .env file require('dotenv').config() //Middleware app.use(express.json()); app.use(session({ genid: (req) => { return uuidv4() }, secret: process.env.EXPRESS_SESSION_SECRET, resave: true, saveUninitialized: false, cookie: { maxAge: 24 * 60 * 60 * 1000 }, store: MongoStore.create({ client: mongoose.connection.getClient(), dbName: process.env.MONGO_DB_NAME, collectionName: "sessions", stringify: false, autoRemove: "interval", autoRemoveInterval: 1 }) }) );conexión.js
const mongoose = require("mongoose"); require('dotenv').config() mongoose.connect(`mongodb://devroot:devroot@localhost:27017/${process.env.MONGO_DB_NAME}?authSource=admin`, { useNewUrlParser: true, useUnifiedTopology: true, useFindAndModify: false, useCreateIndex: true }); mongoose.connection .on("open", () => console.log("The goose is open")) .on("close", () => console.log("The goose is closed")) .on("error", (error) => { console.log(error); process.exit(); }) module.exports = mongoose;La configuración saveUninitialized: false significa que una sesión se establece solo si contiene alguna información, es decir, si se ejecuta una declaración como req.session.attribute = "value" durante el procesamiento de la solicitud. Si eso no sucede, la sesión no se almacena y tampoco se emite una cookie de sesión, por lo que la siguiente solicitud activa una nueva sesión (con un nuevo UUID), pero que puede no volver a almacenarse.
El autor probablemente "resolvió" el problema configurando saveUninitialized: true , pero esto tiene las siguientes consecuencias:
Considero estas dos consecuencias indeseables y, por lo tanto, preferiría saveUninitialized: false para que las sesiones sin información no se creen efectivamente.
Publicación para visibilidad; esto estaba relacionado con:
saveUninitialized: falseCambiando esto a fuerzas verdaderas guarda en la tienda.