【发布时间】:2020-07-29 21:25:25
【问题描述】:
我使用 django 作为与 oauth2-app 集成的项目的后端。我已经能够获得访问令牌,但我对如何存储它感到有点困惑。我希望它是秘密的,但是当管理员或其他用户从前端发出请求时,后端应该可以访问它=>然后到后端(加载外部应用程序访问令牌)=>然后到外部应用程序。
我尝试将它存储在管理员用户模型中,但只有管理员可以访问它(除非我在每个请求中都获得管理员用户模型?似乎有点笨重)
我也尝试过将其与 os.environ 一起存储,但据我所知,这些会在服务器重新启动时被清除。
实现这一点的最佳方式是什么?
【问题讨论】: