API应用需要会话吗?

时间:2015-10-27 03:18:19

标签: javascript express cors

我正在创建一个API,我想知道我是否需要使用快速会话或与会话相关的东西。

app.use(expressSession({
 secret: 'Something'
});

目前我正在阻止CORS。这还不足以阻止那些想要拿走我的数据的人吗?

感谢。

1 个答案:

答案 0 :(得分:1)

您不应该为api使用会话。看一下使用auth

的json网络令牌