【问题标题】:NodeJS - Best practice to store access tokens for external APIs on server sideNodeJS - 在服务器端存储外部 API 的访问令牌的最佳实践
【发布时间】:2020-09-28 03:22:48
【问题描述】:

我在后端使用了一个外部 API,它使用 oauth2 进行身份验证和授权。我需要进行身份验证并取回访问令牌,然后将其用于对该 API 的进一步请求。

在服务器端存储此类访问令牌的最佳做法是什么?只是在数据库中?自从它们过期以来,这似乎很奇怪。有这方面的最佳做法吗?

【问题讨论】:

    标签: node.js authentication oauth-2.0 token


    【解决方案1】:

    存储数据库似乎过多。我会将其存储在环境变量中:

    process.env.ACCESS_TOKEN
    

    但请记住,当您的服务器重新启动时,它将被清除。

    【讨论】:

      猜你喜欢
      • 2014-03-14
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2014-06-01
      • 1970-01-01
      • 2012-12-04
      • 2012-08-02
      • 2015-08-11
      相关资源
      最近更新 更多