【问题标题】:Why store oauth 1.0 token's in a database - why not just keep in session?为什么将 oauth 1.0 令牌存储在数据库中 - 为什么不保持会话?
【发布时间】:2011-04-10 21:43:41
【问题描述】:

不太清楚为什么“推荐”将令牌存储在数据库中 - 我可以存储在会话中。

【问题讨论】:

标签: oauth


【解决方案1】:

好吧,我想将令牌存储在 DB 中是使用应用程序(基于 Oauth)的最佳方式,

'因为,当用户尝试使用应用程序时,他需要对其帐户进行访问/授权,如果您将令牌存储在会话中,如果会话过期,则用户需要再次授权他的帐户,这很烦人。当您将用户身份存储在数据库中时,用户不再需要授权他的帐户,因此存储令牌使用户对特定应用感到满意 xD

【讨论】:

  • 但是您可能会使用会话来维护用户的状态(例如他们的 twitter ID),因此如果会话到期,您将无法链接回令牌并且必须授权反正又一次。我错过了什么?
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2014-07-23
  • 2012-07-29
  • 2015-05-25
  • 2011-02-22
  • 1970-01-01
  • 2017-03-11
相关资源
最近更新 更多