【发布时间】:2017-08-25 18:30:19
【问题描述】:
考虑到用户帮助我在我的应用程序中生成了访问令牌和其他东西(刷新令牌/实例 URL)。每次我为用户做工作时,我都必须使用这个令牌并与他的应用程序通信。
将这些访问令牌与用户 ID 信息一起存储的最佳做法是什么?
还有什么最佳实践可以最大限度地减少对用户应用程序的每个请求的数据库调用?
这些问题在数据库设计级别输入。
【问题讨论】:
标签: security optimization database-design oauth-2.0