Todos los Ingress del lab terminan en Traefik por HTTP plano (entrypoint web, sin TLS); Cloudflare es quien atiende HTTPS de cara al navegador. Con secure:true (default en produccion), express-session nunca emite Set-Cookie porque no detecta la conexion como HTTPS, dejando el dashboard admin con 401 en /admin/users/me pese a loguear bien.