API应用程序需要会话

API application needs session?

本文关键字:会话 应用程序 API      更新时间:2023-09-26

我正在创建一个API,我想知道我是否需要使用express-session或与会话相关的东西。

app.use(expressSession({
 secret: 'Something'
});

目前我正在阻止CORS。这还不足以阻止想要获取我的数据的人??

谢谢。

您不应该将会话用于api。看看使用json web令牌进行身份验证