Armazenamento do token
app.post('/login', async (req, res) => {
let { email, senha } = req.body;
if (email != 'teste@gmail.com' || senha !== '123456') {
return res.status(401).send({
auth: false, mensagem: 'Usuário ou senha inválidos'
})
}
let token = jwt.sign({ email: email }, process.env.JWT_SECRET,
{ expiresIn: process.env.JWT_EXPIRES_IN });
res.cookie('authToken', token, {
httpOnly: true, maxAge: 24 * 3600000, sameSite: 'Lax'
});
res.status(200).send({ auth: true, message: 'Login realizado com sucesso' })
})