Logo tl.boatexistence.com

Dapat ba akong mag-imbak ng token sa database?

Talaan ng mga Nilalaman:

Dapat ba akong mag-imbak ng token sa database?
Dapat ba akong mag-imbak ng token sa database?
Anonim

Depende. Kung mayroon kang maraming mga server na panatilihin ang token sa pagitan ng mga pag-restart ng server kaysa sa kailangan mong ipagpatuloy ito sa isang lugar. Ang database ay karaniwang isang madaling pagpili. Kung mayroon kang isang server at wala kang pakialam na kailangang mag-sign in muli ng iyong mga user pagkatapos ng pag-restart, maaari mong itago lang ito sa memory

Magandang ideya bang mag-imbak ng JWT token sa database?

Maaari mong mag-imbak ang JWT sa db ngunit nawalan ka ng ilan sa mga benepisyo ng isang JWT. Ang JWT ay nagbibigay sa iyo ng kalamangan na hindi na kailangang suriin ang token sa isang db sa bawat oras dahil maaari mo lamang gamitin ang cryptography upang i-verify na ang token ay lehitimo. … Magagamit mo pa rin ang JWT sa OAuth2 nang hindi nag-iimbak ng mga token sa db kung gusto mo.

Dapat bang mag-imbak ng mga token?

Hindi na kailangang i-store ito Maaari mo itong i-validate at makuha ang data mula rito na iyong kinakailangan. Kung kailangan ng iyong app na tumawag sa mga API sa ngalan ng user, kailangan ng mga token sa pag-access at (opsyonal) ng mga refresh token. … Kung ang data na iimbak ay malaki, ang pag-iimbak ng mga token sa session cookie ay hindi isang praktikal na opsyon.

Saan ko dapat iimbak ang access token?

Samakatuwid, ang access token ay dapat na nakaimbak sa ang web application server lamang. Hindi ito dapat ilantad sa browser, at hindi na kailangan, dahil hindi kailanman gumagawa ng anumang direktang kahilingan ang browser sa resource server.

Dapat ba akong mag-imbak ng DB refresh token?

Mag-imbak ng mga refresh token sa isang secure na lokasyon, gaya ng file system na protektado ng password o isang naka-encrypt na database. … Kung naniniwala ka na ang isang refresh token ay na-access ng isang hindi awtorisadong user, tanggalin ito at lumikha ng bago.

Inirerekumendang: