【问题标题】:Where should you store oAuth token data in a node.js app您应该在 node.js 应用程序中的何处存储 oAuth 令牌数据
【发布时间】:2020-05-21 19:56:59
【问题描述】:

我正在创建一个 node.js 应用程序以在服务器上运行,后台服务正在轮询 API。

我需要使用 OAuth 令牌来发出 API 请求。一旦我获得了令牌并同时拥有它和刷新令牌,在本地保存它的标准(和安全)方式是什么,以便我以后可以重新启动应用程序和令牌?

【问题讨论】:

    标签: node.js security oauth-2.0 storage


    【解决方案1】:

    对于后台服务,最常见的选项是使用客户端凭据流并将令牌存储在内存中。

    有一个名为 keytar 的组件将管理持久化 nodejs 安全操作系统令牌存储 - 它最常用于桌面 UI - 请参阅我的以下资源:

    【讨论】:

    • 在应用程序关闭或服务器重新启动之前,内存正常。我会看看keytar。谢谢
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-07-02
    • 2021-07-18
    • 1970-01-01
    • 2013-02-10
    • 1970-01-01
    • 2015-11-26
    相关资源
    最近更新 更多