Skip to main content

Module session

Module session 

Source
Expand description

Session cookies: server-private state, ChaCha20-Poly1305 AEAD (confidential + tamper-evident). Wire format: base64url(nonce[12] ‖ ciphertext+tag). The cookie is Secure/HttpOnly/SameSite=Lax by default (spec §4.4).

Structs§

SessionStore
Encrypts/decrypts session payloads with a per-store AEAD key.