【发布时间】:2019-02-04 19:56:49
【问题描述】:
我的问题可能会在这里得到回答,Are sessions needed for python-social-auth,但我觉得我在做假设,并希望对我的理解持肯定态度(注意:我没有使用 django,我使用的是 mongo express反应节点,我猜 django 可能带有内置的会话或其他东西)。我按照本指南https://medium.com/hyphe/token-based-authentication-in-node-6e8731bfd7f2 将令牌身份验证和用户登录添加到我的 CRUD Web 应用程序,效果很好,用户身份验证正确,路线受到保护。然而,无论我在哪里读到关于会话和会话管理的基础知识,都指出“世界上每个维护用户数据的 Web 应用程序都必须处理会话”(来源:https://nodewebapps.com/2017/06/18/how-do-nodejs-sessions-work/)。目前,我的反应客户端使用 setInterval 定期检查访问令牌是否会很快过期以通过刷新令牌接收新令牌。我的应用程序是否需要实施会话?如果是这样,他们补充说我缺少什么?
【问题讨论】: