Logo es.boatexistence.com

¿Debo almacenar el token en la base de datos?

Tabla de contenido:

¿Debo almacenar el token en la base de datos?
¿Debo almacenar el token en la base de datos?

Video: ¿Debo almacenar el token en la base de datos?

Video: ¿Debo almacenar el token en la base de datos?
Video: Qué es JWT, cómo funciona y buenas prácticas 2024, Mayo
Anonim

Depende. Si tiene varios servidores para mantener el token entre los reinicios del servidor, debe conservarlo en algún lugar. La base de datos suele ser una opción fácil. Si tiene un solo servidor y no le importa que sus usuarios tengan que iniciar sesión nuevamente después de un reinicio, puede simplemente mantenerlo en la memoria

¿Es buena idea almacenar el token JWT en la base de datos?

Podría almacenar el JWT en la base de datos, pero perdería algunos de los beneficios de un JWT. El JWT le brinda la ventaja de no necesitar verificar el token en una base de datos cada vez, ya que solo puede usar la criptografía para verificar que el token sea legítimo. … Todavía puede usar JWT con OAuth2 sin almacenar tokens en la base de datos si lo desea.

¿Deberían almacenarse los tokens?

No es necesario almacenarlo Puede validarlo y obtener los datos que necesita. Si su aplicación necesita llamar a las API en nombre del usuario, se necesitan tokens de acceso y (opcionalmente) tokens de actualización. … Si los datos a almacenar son grandes, almacenar tokens en la cookie de sesión no es una opción viable.

¿Dónde debo almacenar el token de acceso?

Por lo tanto, el token de acceso debe almacenarse en el servidor de aplicaciones web únicamente. No debe estar expuesto al navegador, y no es necesario, porque el navegador nunca realiza ninguna solicitud directa al servidor de recursos.

¿Debo almacenar el token de actualización de la base de datos?

Almacene los tokens de actualización en una ubicación segura, como un sistema de archivos protegido por contraseña o una base de datos cifrada. … Si cree que un usuario no autorizado ha accedido a un token de actualización, elimínelo y cree uno nuevo.

Recomendado: