将客户端访问令牌存储在数据库中

时间:2019-04-21 07:35:24

标签: authentication oauth-2.0 jwt authorization

我刚刚开始研究服务,它是其他服务之间的中间件。我只有一个关于在数据库中存储其他服务的JWT令牌的方法的问题:

  1. 用户在我的网站上创建一个帐户。
  2. 用户在面板中链接其服务帐户。这些服务使用JWT令牌进行授权。
  3. 我的API使用这些JWT向服务发送请求,并根据响应进行操作。

问题是“将这些服务的JWT存储在我的Web应用程序数据库中或将其保存在LocalStorage中,并将它们与每个响应一起发送给我的API的好方法”

如果我将它们存储在数据库中,则无需用户输入即可自动执行所有操作,并且如果用户将设备从PC切换到MOBILE,那么他将不会被迫再次链接/刷新这些服务,它将使用相同的JWT,直到它会过期。

0 个答案:

没有答案