Logo id.boatexistence.com

Haruskah saya menyimpan token di database?

Daftar Isi:

Haruskah saya menyimpan token di database?
Haruskah saya menyimpan token di database?

Video: Haruskah saya menyimpan token di database?

Video: Haruskah saya menyimpan token di database?
Video: Dicoding Developer Coaching #19: Android | Menyimpan Database Secara Local di Aplikasi Androidmu 2024, Mungkin
Anonim

Tergantung. Jika Anda memiliki beberapa server untuk menyimpan token di antara server dimulai ulang, Anda harus menyimpannya di suatu tempat. Basis data biasanya merupakan pilihan yang mudah. Jika Anda memiliki satu server dan tidak peduli bahwa pengguna Anda harus masuk lagi setelah memulai ulang, Anda dapat simpan saja di memori

Apakah menyimpan token JWT di database itu ide yang bagus?

Anda dapat menyimpan JWT di db tetapi Anda kehilangan beberapa manfaat JWT. JWT memberi Anda keuntungan karena tidak perlu memeriksa token dalam db setiap saat karena Anda dapat menggunakan kriptografi untuk memverifikasi bahwa token tersebut sah. … Anda masih dapat menggunakan JWT dengan OAuth2 tanpa menyimpan token di db jika Anda mau.

Haruskah token disimpan?

Tidak perlu menyimpannya Anda dapat memvalidasinya dan mendapatkan data darinya yang Anda butuhkan. Jika aplikasi Anda perlu memanggil API atas nama pengguna, token akses dan (opsional) token penyegaran diperlukan. … Jika data yang akan disimpan besar, menyimpan token di cookie sesi bukanlah pilihan yang tepat.

Di mana saya harus menyimpan token akses?

Oleh karena itu, token akses harus disimpan di server aplikasi web saja. Seharusnya tidak diekspos ke browser, dan tidak perlu, karena browser tidak pernah membuat permintaan langsung ke server sumber daya.

Haruskah saya menyimpan token penyegaran DB?

Simpan token penyegaran di lokasi aman, seperti sistem file yang dilindungi kata sandi atau database terenkripsi. … Jika Anda yakin bahwa token penyegaran telah diakses oleh pengguna yang tidak sah, hapus dan buat yang baru.

Direkomendasikan: