move secure session cookie secret to config
This commit is contained in:
@@ -19,6 +19,8 @@ module.exports =
|
||||
redirect_uri : 'https://client.example.com/auth/callback'
|
||||
}
|
||||
},
|
||||
// session cookie secret
|
||||
cookieSecret : 'T0P-S3cR3t_cook!e',
|
||||
// Listening hostname for `gulp live|open`.
|
||||
domain : 'localhost',
|
||||
tls :
|
||||
|
||||
+2
-2
@@ -140,10 +140,10 @@ function setupAuth(oidcIssuer)
|
||||
passport.use('oidc', oidcStrategy);
|
||||
|
||||
app.use(session({
|
||||
secret: 'keyboard cat',
|
||||
secret: config.cookieSecret,
|
||||
resave: true,
|
||||
saveUninitialized: true,
|
||||
//cookie : { secure: true }
|
||||
cookie: { secure: true }
|
||||
}));
|
||||
|
||||
app.use(passport.initialize());
|
||||
|
||||
Reference in New Issue
Block a user