Logo cs.boatexistence.com

Mám uložit token do databáze?

Obsah:

Mám uložit token do databáze?
Mám uložit token do databáze?

Video: Mám uložit token do databáze?

Video: Mám uložit token do databáze?
Video: Part 5 - Shopify App Development - How To Save Access Token and Shopify Store URL in MySQL Database 2024, Smět
Anonim

Záleží. Pokud máte více serverů, na kterých si token mezi restarty serveru ponecháte, musíte jej někde uložit. Databáze je obvykle snadnou volbou. Pokud máte jeden server a je vám jedno, že se vaši uživatelé budou muset po restartu znovu přihlásit, můžete si jej ponechat v paměti

Je dobrý nápad ukládat token JWT do databáze?

Mohli byste uložit JWT do databáze, ale ztratíte některé výhody JWT. JWT vám dává výhodu, že nemusíte pokaždé kontrolovat token v db, protože k ověření, že je token legitimní, stačí použít kryptografii. … Pokud chcete, stále můžete používat JWT s OAuth2 bez ukládání tokenů do databáze.

Měly by být tokeny uloženy?

Není potřeba jej ukládat Můžete jej ověřit a získat z něj data, která požadujete. Pokud vaše aplikace potřebuje volat rozhraní API jménem uživatele, jsou zapotřebí přístupové tokeny a (volitelně) obnovovací tokeny. … Pokud jsou data, která mají být uložena, velká, ukládání tokenů do souboru cookie relace není schůdnou možností.

Kam mám uložit přístupový token?

Proto by měl být přístupový token uložen na pouze na webovém aplikačním serveru. Neměla by být vystavena prohlížeči a ani to nepotřebuje, protože prohlížeč nikdy neodesílá žádné přímé požadavky na zdrojový server.

Mám uložit obnovovací token DB?

Ukládejte obnovovací tokeny na bezpečném místě, jako je systém souborů chráněný heslem nebo šifrovaná databáze. … Pokud se domníváte, že k obnovovacímu tokenu přistoupil neoprávněný uživatel, smažte jej a vytvořte nový.

Doporučuje: