【问题标题】:How to handle access tokens and API calls with Auth0 SDK?如何使用 Auth0 SDK 处理访问令牌和 API 调用?
【发布时间】:2021-06-05 01:28:08
【问题描述】:

我正在使用 Auth0 进行身份验证,到目前为止我的理解是,每次我想使用 getAccessTokenSilently() 方法调用我的 API 时,我都需要获取访问令牌,并且然后将其放入授权标头中。我想知道我是否应该在用户登录后存储访问令牌以及存储它的最安全位置是什么? 将其存储在 cookie 或 React Context 对象中是个好主意吗?

到目前为止,我已经阅读了大部分 Auth0 文档,但是实现太多了,我无法理解如何解决问题。

【问题讨论】:

    标签: reactjs authentication jwt access-token auth0


    【解决方案1】:

    据我所知,这些访问令牌必须在每次 API 调用之前立即从 Auth0 服务器检索。

    访问令牌因受​​众(外部 api 资源名称)而异。

    我们不应将此令牌存储到浏览器会话或 cookie 中。即使我们存储的访问令牌有过期日期,使用过期令牌的 API 调用也会失败。

    通常自定义 API 令牌的默认生命周期为 24 小时。 特殊类型的用户信息 API 令牌有固定的 2 小时后过期

    【讨论】:

      猜你喜欢
      • 2020-12-17
      • 2019-12-18
      • 1970-01-01
      • 2011-09-22
      • 2019-02-08
      • 2014-03-15
      • 2016-01-14
      • 1970-01-01
      • 2013-01-03
      相关资源
      最近更新 更多