【发布时间】:2017-01-18 21:34:59
【问题描述】:
我正在尝试为支持移动、桌面和网络应用程序的 REST API 实现 OAuth2。
我已阅读 Chapter 6. Refreshing an Access Token 的 Hardt, D., Ed., "The OAuth 2.0 Authorization Framework", RFC 6749, DOI 10.17487/RFC6749, October 2012
根据 RFC,访问令牌和刷新令牌被保存到数据库中,我正在使用 MySQL 这样做。
我的问题是我应该在 OAuth2 的哪个点/活动中删除所有过期的访问令牌并刷新令牌。
我应该为此运行 cron 作业吗?
【问题讨论】:
-
似乎是内置MySQL Event Scheduler的合理用例
-
@Michael-sqlbot 我已经阅读了一段时间的文档,尽管对我来说似乎很难,但我必须阅读它。 :P
标签: mysql node.js authentication oauth-2.0 access-token