Конечно, вы можете изменить его, если хотите. Секрет сеанса в подключении просто используется для вычислять хэш. Без строки доступ к сеансу будет по существу "отклонен". Взгляните на connect docs, который должен немного помочь.
И да, вы должны изменить его.
Ответ 2
Секрет используется для хеширования сеанса с помощью HMAC: