express-session 没有在我的会话上设置 ID

express-session is not setting an ID on my sessions

我正在尝试使用 express-session 来跟踪 arcade.ly 上的用户会话。我没有为 genid 指定一个值,因为我很高兴(现在)坚持使用默认 ID 生成。问题是没有为我的会话生成 ID。

这是我在服务器实现中通过字符串化 req.session:

捕获的示例
info: Session info: {"cookie":{"originalMaxAge":31535989265,"expires":"2018-07-31T21:30:05.827Z","secure":false,"httpOnly":true,"path":"/","sameSite":"lax"}}

如您所见,除了没有 ID 之外,一切都很好。我 绝对需要 一个 ID,因为我希望能够将某些信息(例如用户开始游戏、结束游戏、他们的最终得分)与该会话相关联,我想无论他们是否登录都将其关联。

如果他们选择稍后登录以记录他们的分数,那么我可以将该登录与他们的会话相关联,但强制他们预先登录作为用户体验很糟糕。

我的代码如下所示:

let cookieExpiry = new Date();
cookieExpiry.setFullYear(cookieExpiry.getFullYear() + 1);
let sessionOptions = {
    cookie: {
        path: '/',
        httpOnly: true,
        secure: false,
        maxAge: null,
        expires: cookieExpiry,
        sameSite: 'lax',
    },
    name: 'arcadely.sid',
    resave: false,
    saveUninitialized: false,
    secret: sessionSecret.secret
};

//  In production we want to use secure cookies
if (!debugging.isDebugging()) {
    app.set('trust proxy', 1);  //  Required for secure cookie to work behind Cloudflare
    sessionOptions.cookie.secure = true;
    sessionOptions.proxy = true;
}

app.use(session(sessionOptions));
app.use(cookieParser());
app.use(bodyParser.json());
// app.use(passport.initialize());
// app.use(passport.session());

//  Dynamic content
app.get('/', homepages.serveOrRedirect);

app.get(/^\/star-castle\/?$/, (req, res) => { res.redirect(301, '/games/starcastle/'); });
app.get(/^\/games\/asteroids\/?$/, games.loadAsteroids);
app.get(/^\/games\/space-invaders\/?$/, games.loadSpaceInvaders);
app.get(/^\/games\/starcastle\/?$/, games.loadStarCastle);

请记住,我是在我的站点的调试版本中查看此内容的,为什么我在会话对象中看不到任何会话 ID?如果它没有存储在那里,它存储在哪里,我如何获得它?

(护照的东西是因为最终我想插入护照登录,但现在,我已经将其注释掉只是为了从查询中删除它,就像它一样。另外,sessionSecret.secret 只是为方便起见存储在另一个文件中的大随机字符串。)

非常感谢任何帮助。

非常感谢,

巴特

原来问题出在我是个笨蛋。重新阅读 https://github.com/expressjs/session 的文档表明 req.session.id 实际上是 req.sessionID 的别名。如果我查询后者,那么我会得到我想要的会话 ID,我们都很好。