【发布时间】:2020-09-28 03:22:48
【问题描述】:
我在后端使用了一个外部 API,它使用 oauth2 进行身份验证和授权。我需要进行身份验证并取回访问令牌,然后将其用于对该 API 的进一步请求。
在服务器端存储此类访问令牌的最佳做法是什么?只是在数据库中?自从它们过期以来,这似乎很奇怪。有这方面的最佳做法吗?
【问题讨论】:
标签: node.js authentication oauth-2.0 token
我在后端使用了一个外部 API,它使用 oauth2 进行身份验证和授权。我需要进行身份验证并取回访问令牌,然后将其用于对该 API 的进一步请求。
在服务器端存储此类访问令牌的最佳做法是什么?只是在数据库中?自从它们过期以来,这似乎很奇怪。有这方面的最佳做法吗?
【问题讨论】:
标签: node.js authentication oauth-2.0 token
存储数据库似乎过多。我会将其存储在环境变量中:
process.env.ACCESS_TOKEN
但请记住,当您的服务器重新启动时,它将被清除。
【讨论】: