【发布时间】:2021-01-14 04:49:45
【问题描述】:
我对 O-Auth 完全陌生,但我刚刚实现了我的第一个 O-Auth 流程,从外部 API 获取访问令牌以收集有关使用 NodeJS 和 Express 的用户的信息。外部 API 生成访问令牌和刷新令牌,因为访问令牌仅持续 24 小时。
我想知道存储 API 访问和刷新令牌的最佳做法是什么,因为即使用户没有访问我的应用程序以在后台收集信息,我也必须使用它们。它只是一个数据库,然后在我的应用程序的服务器端查询数据库以访问 API?然后刷新令牌并从数据库中更新条目?
欢迎任何建议!
【问题讨论】:
标签: node.js express oauth-2.0 oauth