Skip to content

Add session management and token lifecycle review #258

Description

@barry01-hash

Review session management: token expiration, refresh token rotation, secure cookie flags (HttpOnly, Secure, SameSite), logout token invalidation, and concurrent session handling.

Metadata

Metadata

Assignees

No one assigned

    Labels

    backendBackend API/Express/MongoDBsecuritySecurity related

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions