Обычно nodejs просто ставят за nginx через proxy_pass, в итоге он работает на том же самом доменном имени, что и сайт, по отдельному пути, или же на отдельном поддомене. Это удобнее, т.к. всю дополнительную работу (шифрование, логи запросов, контроль частоты запросов и т.п.) берёт на себя nginx, не нужно отдельно дублировать этот функционал ещё и в самом приложении. А заодно - можно использовать общие с сайтом cookie.