Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

716
Views
Almacenamiento de sesiones con express-session, connect-mongo y mongoose

Estoy buscando orientación sobre cómo configurar la autenticación basada en sesiones con Express-Session, connect-mongo y Mongoose. Actualmente solo genera un nuevo UUID con cada solicitud y no guarda nada en la colección de sesiones. ¿Me estoy perdiendo algo obvio?

índice.js

 const mongoose = require("./db/connection"); const express = require("express"); const cors = require('cors') const session = require('express-session') const MongoStore = require("connect-mongo"); const app = express(); const { v4: uuidv4 } = require('uuid'); //Register .env file require('dotenv').config() //Middleware app.use(express.json()); app.use(session({ genid: (req) => { return uuidv4() }, secret: process.env.EXPRESS_SESSION_SECRET, resave: true, saveUninitialized: false, cookie: { maxAge: 24 * 60 * 60 * 1000 }, store: MongoStore.create({ client: mongoose.connection.getClient(), dbName: process.env.MONGO_DB_NAME, collectionName: "sessions", stringify: false, autoRemove: "interval", autoRemoveInterval: 1 }) }) );

conexión.js

 const mongoose = require("mongoose"); require('dotenv').config() mongoose.connect(`mongodb://devroot:devroot@localhost:27017/${process.env.MONGO_DB_NAME}?authSource=admin`, { useNewUrlParser: true, useUnifiedTopology: true, useFindAndModify: false, useCreateIndex: true }); mongoose.connection .on("open", () => console.log("The goose is open")) .on("close", () => console.log("The goose is closed")) .on("error", (error) => { console.log(error); process.exit(); }) module.exports = mongoose;
over 4 years ago · Santiago Trujillo
2 answers
Answer question

0

La configuración saveUninitialized: false significa que una sesión se establece solo si contiene alguna información, es decir, si se ejecuta una declaración como req.session.attribute = "value" durante el procesamiento de la solicitud. Si eso no sucede, la sesión no se almacena y tampoco se emite una cookie de sesión, por lo que la siguiente solicitud activa una nueva sesión (con un nuevo UUID), pero que puede no volver a almacenarse.

El autor probablemente "resolvió" el problema configurando saveUninitialized: true , pero esto tiene las siguientes consecuencias:

  • Cada visitante del sitio web crea una nueva entrada de sesión (sin ninguna información) en la base de datos, incluso si nunca interactúa con el sitio ni inicia sesión.
  • Cada visitante recibe una cookie de sesión en su navegador incluso antes de iniciar sesión.

Considero estas dos consecuencias indeseables y, por lo tanto, preferiría saveUninitialized: false para que las sesiones sin información no se creen efectivamente.

over 4 years ago · Santiago Trujillo Report

0

Publicación para visibilidad; esto estaba relacionado con:

 saveUninitialized: false

Cambiando esto a fuerzas verdaderas guarda en la tienda.

over 4 years ago · Santiago Trujillo Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!