【问题标题】:Twitter Access Token StorageTwitter 访问令牌存储
【发布时间】:2012-07-18 21:09:45
【问题描述】:

这个问题已经被问过很多次了,但我没有找到任何明确的答案。
我正在构建一个可以访问 twitter 的应用程序。
当然,我得到了这两个令牌,但由于我不想每次都要求用户授权我需要存储它们的应用程序。
但是在哪里? Cookie、会话、数据库 ??
有人可以帮助我并告诉我这些方法的利弊。

【问题讨论】:

    标签: c# security twitter oauth


    【解决方案1】:

    您希望将访问权限保留多长时间?如果它只是一个单一的交互,那么将它保持在一个会话中应该没问题。如果您想在较长时间内通过多次交互使用 cookie,那么将其存储在数据库中可能会更好。

    我建议不要将它们存储在 cookie 中。如果用户从另一个浏览器或另一台机器登录,他们将被提示再次授权。然后存储在原始浏览器中的 cookie 中的令牌将不起作用。因此,对于用户来说,这将是一种令人困惑的体验。

    【讨论】:

    • 目的是让它们长期保存,我认为一个好的解决方案是将DB和cookie/session结合起来。感谢您的回答。欢迎任何其他评论/答案:)
    猜你喜欢
    • 2011-11-20
    • 1970-01-01
    • 2019-11-16
    • 2016-04-02
    • 2021-07-16
    • 2021-09-13
    • 1970-01-01
    • 2012-09-11
    • 1970-01-01
    相关资源
    最近更新 更多