Logo sk.boatexistence.com

Mám uložiť token do databázy?

Obsah:

Mám uložiť token do databázy?
Mám uložiť token do databázy?

Video: Mám uložiť token do databázy?

Video: Mám uložiť token do databázy?
Video: Session vs Token Authentication in 100 Seconds 2024, Smieť
Anonim

Záleží. Ak máte viacero serverov na uchovávanie tokenu medzi reštartmi servera, musíte ho niekde uložiť. Databáza je zvyčajne jednoduchá voľba. Ak máte jeden server a nezáleží vám na tom, že sa vaši používatelia musia po reštarte znova prihlásiť, môžete si ho ponechať v pamäti

Je dobrý nápad uložiť token JWT do databázy?

Mohli by ste uložiť JWT do databázy, ale stratíte niektoré výhody JWT. JWT vám dáva výhodu, že nemusíte zakaždým kontrolovať token v db, pretože na overenie, či je token legitímny, stačí použiť kryptografiu. … Ak chcete, stále môžete používať JWT s OAuth2 bez ukladania tokenov do databázy.

Mali by sa tokeny uchovávať?

Nie je potrebné ho ukladať Môžete ho overiť a získať z neho údaje, ktoré požadujete. Ak vaša aplikácia potrebuje volať rozhrania API v mene používateľa, sú potrebné prístupové tokeny a (voliteľne) obnovovacie tokeny. … Ak sú údaje, ktoré sa majú uložiť, veľké, ukladanie tokenov v súbore cookie relácie nie je realizovateľná možnosť.

Kde mám uložiť prístupový token?

Prístupový token by mal byť preto uložený na len webovom aplikačnom serveri. Prehliadač by nemal byť vystavený a ani to nemusí byť, pretože prehliadač nikdy neposiela žiadne priame požiadavky na zdrojový server.

Mám uložiť obnovovací token DB?

Ukladajte obnovovacie tokeny na na bezpečnom mieste, ako je napríklad systém súborov chránený heslom alebo šifrovaná databáza. … Ak sa domnievate, že k obnovovaciemu tokenu pristúpil neoprávnený používateľ, odstráňte ho a vytvorte nový.

Odporúča: