Logo sv.boatexistence.com

Ska jag lagra token i databasen?

Innehållsförteckning:

Ska jag lagra token i databasen?
Ska jag lagra token i databasen?

Video: Ska jag lagra token i databasen?

Video: Ska jag lagra token i databasen?
Video: How To Create Chia CAT Tokens with the Chives Chia CAT Tool (EASY Point and Click) 2024, Maj
Anonim

Det beror på. Om du har flera servrar för att hålla token mellan serverstarter än du behöver för att bevara den någonstans. Databasen är vanligtvis ett enkelt val. Om du har en enda server och inte bryr dig om att dina användare måste logga in igen efter en omstart kan du bevara den i minnet

Är det bra att lagra JWT-token i databasen?

Du kan butiken JWT i db men du förlorar några av fördelarna med en JWT. JWT ger dig fördelen att du inte behöver kontrollera token i en db varje gång eftersom du bara kan använda kryptografi för att verifiera att token är legitim. … Du kan fortfarande använda JWT med OAuth2 utan att lagra tokens i db om du vill.

Ska tokens lagras?

Det finns inget behov av att lagra det Du kan validera det och få de data från det som du behöver. Om din app behöver anropa API:er på uppdrag av användaren, behövs åtkomsttokens och (valfritt) uppdateringstoken. … Om den data som ska lagras är stor är det inte möjligt att lagra tokens i sessionscookien.

Var ska jag lagra åtkomsttoken?

Därför bör åtkomsttoken lagras på endast webbapplikationsservern. Den ska inte exponeras för webbläsaren, och det behöver den inte, eftersom webbläsaren aldrig gör några direkta förfrågningar till resursservern.

Ska jag lagra DB-uppdateringstoken?

Lagra uppdateringstokens på en säker plats, till exempel ett lösenordsskyddat filsystem eller en krypterad databas. … Om du tror att en uppdateringstoken har nåtts av en obehörig användare, radera den och skapa en ny.

Rekommenderad: