Logo lv.boatexistence.com

Vai man vajadzētu saglabāt marķieri datu bāzē?

Satura rādītājs:

Vai man vajadzētu saglabāt marķieri datu bāzē?
Vai man vajadzētu saglabāt marķieri datu bāzē?

Video: Vai man vajadzētu saglabāt marķieri datu bāzē?

Video: Vai man vajadzētu saglabāt marķieri datu bāzē?
Video: Брене Браун: Сила уязвимости 2024, Maijs
Anonim

Tas ir atkarīgs. Ja jums ir vairāki serveri, lai saglabātu marķieri starp servera restartēšanas reizēm, jums tas kaut kur jāsaglabā. Datubāze parasti ir vienkārša izvēle. Ja jums ir viens serveris un jums ir vienalga, ka lietotājiem pēc restartēšanas ir jāpierakstās vēlreiz, varat vienkārši paturēt to atmiņā

Vai ir laba ideja saglabāt JWT marķieri datu bāzē?

Jūs varētu uzglabāt JWT, taču jūs zaudējat dažas JWT priekšrocības. JWT sniedz jums priekšrocības, jo jums nav katru reizi jāpārbauda marķieris db, jo jūs varat vienkārši izmantot kriptogrāfiju, lai pārbaudītu, vai marķieris ir likumīgs. … Ja vēlaties, joprojām varat izmantot JWT ar OAuth2, nesaglabājot pilnvaras db.

Vai marķieri ir jāsaglabā?

Tas nav jāglabā Varat to pārbaudīt un iegūt no tā nepieciešamos datus. Ja jūsu lietotnei lietotāja vārdā ir jāizsauc API, ir nepieciešami piekļuves pilnvari un (pēc izvēles) atsvaidzināšanas pilnvari. … Ja saglabājamie dati ir lieli, marķieru glabāšana sesijas sīkfailā nav piemērota iespēja.

Kur man vajadzētu saglabāt piekļuves pilnvaru?

Tādēļ piekļuves pilnvara ir jāsaglabā tikai tīmekļa lietojumprogrammu serverī. To nedrīkst pakļaut pārlūkprogrammai, un tas arī nav jādara, jo pārlūkprogramma nekad nesniedz tiešus pieprasījumus resursu serverim.

Vai man vajadzētu saglabāt DB atsvaidzināšanas pilnvaru?

Uzglabājiet atsvaidzināšanas pilnvaras drošā vietā, piemēram, ar paroli aizsargātā failu sistēmā vai šifrētā datu bāzē. … Ja uzskatāt, ka atsvaidzināšanas pilnvarai ir piekļuvis neautorizēts lietotājs, izdzēsiet to un izveidojiet jaunu.

Ieteicams: