后端API的不朽令牌

时间:2017-12-06 17:16:11

标签: wso2

我需要连接的API的文档建议创建一个发给管理员的“永久”令牌(永不过期),然后将该令牌附加到所有请求。这是关于它是如何工作的detailed rundown。它确实有效。

但这似乎是一种奇怪的方式,但我对所涉及的所有概念都不够熟悉。

走这条路是否存在安全问题?

1 个答案:

答案 0 :(得分:0)

我认为我对另一个问题的回答并不完整。我在答案中添加了一些细节。