【发布时间】:2012-10-19 08:31:42
【问题描述】:
我使用 GO 服务器 (golang.org),它对加密和第三方包提供了很好的支持,它提供了基本的基于 cookie 的会话处理。我正在寻找有关生成令牌的指南,以及存储、无效等的良好做法。我的应用程序需要自定义用户管理。可以在离线环境中使用 Oauth,还是有更好的方法?
【问题讨论】:
标签: security session authentication oauth go
我使用 GO 服务器 (golang.org),它对加密和第三方包提供了很好的支持,它提供了基本的基于 cookie 的会话处理。我正在寻找有关生成令牌的指南,以及存储、无效等的良好做法。我的应用程序需要自定义用户管理。可以在离线环境中使用 Oauth,还是有更好的方法?
【问题讨论】:
标签: security session authentication oauth go
一般来说,会话 cookie 应该是:
我不确定 OAuth 是从哪里来的,因为那是一个身份验证系统,而您正在询问会话管理。 (虽然我意识到这两者可以相关。)
【讨论】: