Logo bs.boatexistence.com

Da li trebam pohraniti token u bazu podataka?

Sadržaj:

Da li trebam pohraniti token u bazu podataka?
Da li trebam pohraniti token u bazu podataka?

Video: Da li trebam pohraniti token u bazu podataka?

Video: Da li trebam pohraniti token u bazu podataka?
Video: 🚀 AMAZON 2.0 - ИНТЕРНЕТ МАГАЗИН с нуля за 6 часов [Next / React / Nest / PostgreSQL / Prisma / TS] 2024, Maj
Anonim

Zavisi. Ako imate više servera za čuvanje tokena između restartovanja servera onda ga morate negdje zadržati. Baza podataka je obično lak izbor. Ako imate jedan server i nije vas briga što se vaši korisnici moraju ponovo prijaviti nakon ponovnog pokretanja, možete samo ga zadržati u memoriji

Da li je dobra ideja pohraniti JWT token u bazu podataka?

Možete pohraniti JWT u db ali gubite neke od prednosti JWT-a. JWT vam daje prednost da ne morate svaki put provjeravati token u db-u jer jednostavno možete koristiti kriptografiju da potvrdite da je token legitiman. … Još uvijek možete koristiti JWT sa OAuth2 bez pohranjivanja tokena u db ako želite.

Da li žetone treba pohraniti?

Nema potrebe da ga pohranjujete Možete ga potvrditi i iz njega dobiti potrebne podatke. Ako vaša aplikacija treba pozvati API-je u ime korisnika, potrebni su tokeni za pristup i (opcionalno) tokeni za osvježavanje. … Ako su podaci koji se pohranjuju veliki, pohranjivanje tokena u kolačić sesije nije izvodljiva opcija.

Gdje da pohranim pristupni token?

Stoga, pristupni token treba biti pohranjen na samo server web aplikacija. Ne bi trebalo da bude izložen pretraživaču, a i ne treba, jer pretraživač nikada ne postavlja nikakve direktne zahteve serveru resursa.

Da li da pohranim token za osvježavanje DB?

Spremite tokene za osvježavanje na sigurnu lokaciju, kao što je sistem datoteka zaštićen lozinkom ili šifrirana baza podataka. … Ako vjerujete da je tokenu za osvježavanje pristupio neovlašteni korisnik, izbrišite ga i kreirajte novi.

Preporučuje se: