Logo fi.boatexistence.com

Pitäisikö minun tallentaa tunnus tietokantaan?

Sisällysluettelo:

Pitäisikö minun tallentaa tunnus tietokantaan?
Pitäisikö minun tallentaa tunnus tietokantaan?

Video: Pitäisikö minun tallentaa tunnus tietokantaan?

Video: Pitäisikö minun tallentaa tunnus tietokantaan?
Video: Täydellinen vastauskyselykurssi tunnissa | TanStack Query v4 aloittelijoille 2024, Saattaa
Anonim

Se riippuu. Jos sinulla on useita palvelimia ja pidä merkki palvelimen uudelleenkäynnistysten välillä, sinun on säilytettävä se jossain. Tietokanta on yleensä helppo valinta. Jos sinulla on yksi palvelin etkä välitä siitä, että käyttäjien on kirjauduttava uudelleen sisään uudelleenkäynnistyksen jälkeen, voit pidä se vain muistissa

Onko hyvä idea tallentaa JWT-tunnus tietokantaan?

Voit säilyttää JWT:n db:ssa, mutta menetät osan JWT:n eduista. JWT antaa sinulle sen edun, että sinun ei tarvitse tarkistaa tietokantaa joka kerta, koska voit vain käyttää kryptografiaa varmistaaksesi, että merkki on aito. … Voit silti käyttää JWT:tä OAuth2:n kanssa tallentamatta tunnuksia tietokantaan, jos haluat.

Pitäisikö rahakkeita tallentaa?

Sitä ei tarvitse tallentaa Voit vahvistaa sen ja saada siitä tarvitsemasi tiedot. Jos sovelluksesi on kutsuttava sovellusliittymiä käyttäjän puolesta, tarvitaan käyttöoikeuksia ja (valinnaisesti) päivitystunnuksia. … Jos tallennettavat tiedot ovat suuria, tunnuksien tallentaminen istuntoevästeeseen ei ole järkevä vaihtoehto.

Mihin minun pitäisi tallentaa käyttöoikeustunnus?

Siksi käyttöoikeustunnus tulisi tallentaa vain verkkosovelluspalvelimelle. Sitä ei saa paljastaa selaimelle, eikä sen tarvitsekaan olla, koska selain ei koskaan tee suoria pyyntöjä resurssipalvelimelle.

Pitäisikö minun tallentaa DB-päivitystunnus?

Tallenna päivitystunnisteet turvalliseen sijaintiin, kuten salasanasuojattuun tiedostojärjestelmään tai salattuun tietokantaan. … Jos uskot, että luvaton käyttäjä on käyttänyt päivitystunnusta, poista se ja luo uusi.

Suositeltava: