【发布时间】:2019-03-21 09:51:17
【问题描述】:
我已经看到了很多关于此的主题,但没有具体说明如何这样做。
我目前正在让用户通过 OAuth2 向第 3 方进行身份验证,并且我正在获得访问令牌作为回报。
我想长时间存储这个访问令牌,所以我使用数据库来这样做。
我的问题是关于如何处理这个数据库条目以确保安全。
我无法对其进行哈希处理(因为我需要密码),因为我需要能够读取并使用原件来代表用户呼叫第 3 方。
所以,我只能保持原样,寻找一种 2 路加密方法(是否有最佳/推荐的 npm 包?)或其他我不知道的解决方案。
我对访问令牌的安全性没有经验 - 所以不知道采取的最佳途径,如果提供任何见解,我将不胜感激。
谢谢
【问题讨论】:
标签: node.js database access-token