password == userDB.password[i] уже не будет работатьpassport.serializeUser будет записано в сессию, обычно user.id будет достаточноpassport.deserializeUser достаёт этот записанный id из сессии и дает вам, далее из модели User через .findOne достаёт пользователя из бд и записывает в req.user
Скринкаст Кантора хороший, но староват