【发布时间】:2021-09-27 23:22:13
【问题描述】:
我正在尝试使用 JWT 对我的网络应用进行身份验证。
我之所以选择它,是因为 JWT 适合横向扩展(水平)系统,因为我们不需要在服务器中存储任何内容(例如会话数据)。
我还想使用“让我登录”选项制作我的登录表单。然后我发现了魔法refresh_token solution。
这是一个很好的解决方案。
但是,我关心它如何实现横向扩展的目的?因为,AFAIK,我们必须将有关 refresh_token 的数据存储在数据库或类似的东西中。
P.s:如果上面的解释有误,我是分配系统的新手,请帮助纠正我。谢谢
【问题讨论】:
-
与其自行设置安全性,不如考虑研究现有的 OAuth2 系统。你不应该写这个。
-
@Evert 谢谢,我去看看
标签: node.js express authentication jwt