fix: enforce cookie ssl in production

Signed-off-by: Fidel Coria <fidel.coria@aa.com>
This commit is contained in:
Fidel Coria
2021-12-22 10:22:12 -06:00
parent 85987c7459
commit e3b11376cb
+2 -1
View File
@@ -68,7 +68,8 @@ export async function createRouter(
if (secret) {
router.use(cookieParser(secret));
// TODO: Configure the server-side session storage. The default MemoryStore is not designed for production
router.use(session({ secret, saveUninitialized: false, resave: false }));
const enforceCookieSSL = process.env.NODE_ENV === 'production';
router.use(session({ secret, saveUninitialized: false, resave: false, cookie: { secure: enforceCookieSSL } }));
router.use(passport.initialize());
router.use(passport.session());
} else {