【问题标题】:Which storage to use in OAuth2 AuthorizationServer java implementation for RefreshTokens在 RefreshTokens 的 OAuth2 AuthorizationServer java 实现中使用哪个存储
【发布时间】:2018-03-01 10:28:25
【问题描述】:

哪些存储可用于存储 RefreshToken(TTL=30 分钟)? 此存储必须由用 java 编写的 OAuth2 授权服务器的多个实例使用。

可能的选项是:

  1. Hazelcast IMDG(用 Java 编写)
  2. Postgres(用 C/C++ 编写)
  3. Redis(用 C 编写)
  4. Memcached(用 C 编写)
  5. MongoDB(用 C 语言编写?)
  6. 兵马俑(用 Java 编写)
  7. Infinispan(用 Java 编写)

这些刷新令牌不需要 Postgres 提供的强大事务一致性和备份能力。

需要的功能:

  1. 高可用性模式
  2. 存储简单数据,即 JSON 对象
  3. 行的 TTL
  4. 刷新令牌时延迟最小的高性能
  5. 精简 API 以从管理 UI 访问存储以进行管理

Hazelcast 是一个不错的候选者,但据我所知,它没有足够的 UI 用于数据管理,即用于 RefreshToken 撤销。 Postgres 提供 pgadmin 来访问存储的数据。

那么在这种情况下您更愿意使用哪一个?

【问题讨论】:

    标签: java oauth-2.0 jwt hazelcast refresh-token


    【解决方案1】:

    我们选择了 Hazelcast IMDG。高性能且无持久性

    【讨论】:

      猜你喜欢
      • 2017-10-17
      • 2015-09-28
      • 2020-06-03
      • 1970-01-01
      • 1970-01-01
      • 2015-04-01
      • 2018-07-14
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多