【发布时间】:2022-02-08 15:57:03
【问题描述】:
假设我允许我的用户连接到 Facebook、Instagram、Pinterest 和 Twitter,这样他们就可以使用他们的 API。所以我得到了所有这些提供者的访问令牌。
根据我的阅读,我现在倾向于将它们存储在一个仅限 http 的 cookie 中。
但是,如果有 4 个访问令牌,这是否意味着所有 4 个访问令牌总是在每次请求时都被发送?
这里有什么安全的方法?还是在这种情况下我根本不将它们存储在客户端上?
【问题讨论】:
标签: javascript node.js authentication oauth-2.0 access-token