【发布时间】:2020-11-06 14:55:03
【问题描述】:
我正在尝试实现 JWT 令牌/RefreshToken 身份验证后端服务器。 那里有很多资源,而且真的很有帮助,但不知何故没有告诉我如何/在哪里保存我的刷新令牌。
到目前为止,我正在使用 mongo db 来存储我的应用程序的信息。将我的刷新令牌存储在同一个数据库中是否安全?有没有我没有看到的更安全或更高性能的解决方案?
【问题讨论】:
-
我不知道你的整体想法好不好,但是如果你需要在你的集合中存储安全数据,你可以配置客户端字段级加密:docs.mongodb.com/drivers/security/…
标签: mongodb authentication token refresh-token