我有一个问题,我需要一些输入。 在我目前的应用程序中,使用Node,Express我有一个由第三方登录后生成的身份验证令牌。我需要在Node层保存此令牌,因为我无法在客户端公开此令牌。
有一种更好的方法可以在用户登录系统后为每个用户特定的节点层保存此令牌,并在用户注销时无效。
请注意,节点层没有进行身份验证,它会在某些第三方API上进行验证,并且该API会生成令牌。
所以我的问题:
答案 0 :(得分:0)
这不是一个完整的答案,因为我不知道是否有一种安全的方法来保存cookie上的令牌。我认为与MongoDb相比,使用Redis数据库是获得更高性能的方法,因为你将按照你的说法存储键值对。