【发布时间】:2017-03-22 16:56:56
【问题描述】:
我正在对用户进行身份验证以使用我自己的 API(因此是受信任的来源)。我正在努力确定的是在客户端存储返回 access_token 的最佳位置在哪里?我是创建一个 cookie,还是将数据保存在本地存储中?
我也应该只存储access_token,我应该记录refresh_token吗?刷新令牌是做什么用的?
【问题讨论】:
-
localstorage 或 cookie 中的任何一种都可用于存储 access_token。 我也应该只存储access_token,我应该记录refresh_token吗?刷新令牌的用途是什么? Ans. :access_token 有到期期限,因此如果您希望您的用户在 access_token 到期后注销或通过刷新现有令牌继续会话,这取决于您。希望您了解刷新令牌的使用。
标签: php angularjs laravel-5 oauth-2.0 laravel-passport