Logo sl.boatexistence.com

Ali naj shranim žeton v bazo podatkov?

Kazalo:

Ali naj shranim žeton v bazo podatkov?
Ali naj shranim žeton v bazo podatkov?

Video: Ali naj shranim žeton v bazo podatkov?

Video: Ali naj shranim žeton v bazo podatkov?
Video: The END of Photography - Use AI to Make Your Own Studio Photos, FREE Via DreamBooth Training 2024, Maj
Anonim

Odvisno. Če imate več strežnikov, hranite žeton med ponovnimi zagoni strežnika, ga morate nekje obdržati. Baza podatkov je običajno lahka izbira. Če imate en sam strežnik in vam ni mar, da se morajo vaši uporabniki znova prijaviti po ponovnem zagonu, lahko samo shranite v spomin

Ali je dobra ideja shraniti žeton JWT v bazo podatkov?

Lahko shranite JWT v db, vendar izgubite nekatere prednosti JWT. JWT vam daje prednost, da vam ni treba vsakič preverjati žetona v db, saj lahko samo s kriptografijo preverite, ali je žeton legitimen. … JWT lahko še vedno uporabljate z OAuth2 brez shranjevanja žetonov v db, če želite.

Ali je treba žetone shraniti?

Ni ga treba shraniti Lahko ga potrdite in od njega pridobite podatke, ki jih potrebujete. Če mora vaša aplikacija klicati API-je v imenu uporabnika, so potrebni žetoni za dostop in (izbirno) žetoni za osveževanje. … Če so podatki, ki jih je treba shraniti, veliki, shranjevanje žetonov v piškotek seje ni izvedljiva možnost.

Kje naj shranim žeton za dostop?

Zato mora biti žeton za dostop shranjen na samo strežnik spletnih aplikacij. Brskalniku ne bi smel biti izpostavljen in ga ni treba, ker brskalnik nikoli ne zahteva neposrednih zahtev strežniku virov.

Ali naj shranim žeton za osveževanje DB?

Shranjujte žetone za osveževanje na varni lokaciji, kot je datotečni sistem, zaščiten z geslom, ali šifrirana baza podatkov. … Če menite, da je do žetona za osvežitev dostopal nepooblaščen uporabnik, ga izbrišite in ustvarite novega.

Priporočena: