【问题标题】:Where to Save Auth Token在哪里保存身份验证令牌
【发布时间】:2017-11-08 04:24:38
【问题描述】:

我有一个问题,我需要一些输入。 在我当前的应用程序中,使用 Node,Express 我有一个由第三方登录后生成的身份验证令牌。我需要将此令牌保存在 Node 层,因为我无法在客户端公开此令牌。

一旦用户登录到系统并在用户注销时失效,是否有更好的方法将这个令牌保存在每个用户特定的节点层上。

请注意,节点层没有进行身份验证,它都在某些第三方 API 上进行验证,并且该 API 会生成一个令牌。

所以我的问题:

  1. 如何在节点级别保存此令牌。
  2. 有什么方法可以为每个用户保存令牌,目前我正在考虑使用 Redis,因为它只是键值对。
  3. 如果我比较 Mongo 和 Redis,哪个会更好?
  4. 是否有其他方法可以解决此类情况?
  5. 例如,如果我将它保存在客户端 cookie 上,我该如何制作 此令牌更安全,因此客户端无法读取此令牌。

【问题讨论】:

  • 您的很多问题都与您是否需要持久存储有关。
  • 是的,而且我正在寻找持久存储。
  • 那你需要使用数据库。 Mongo 就足够了。

标签: node.js mongodb express redis


【解决方案1】:

这不是一个完整的答案,因为我不知道是否有一种安全的方法可以将令牌保存在 cookie 上。我认为与 MongoDb 相比,使用 Redis 数据库是获得更高性能的方法,因为您将按照您的说法存储键值对。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2012-08-31
    • 1970-01-01
    • 2014-06-21
    • 1970-01-01
    • 1970-01-01
    • 2018-08-07
    • 2018-07-28
    • 2018-11-23
    相关资源
    最近更新 更多