session({
    secret: "testsecret",
    resave: false,
    saveUninitialized: false,
  })


express-session 에 secret 부분에 뭐 넣어주면 session쪽 보안도 다 완성 되는거임??


글구 Passport에서 localstrategy 쓸시


얘가 로그인 했을때 보안 문제도 다 신경 써주는 거임??