我是否应该担心会话ID存储在Redis中的本地性?

时间:2019-03-19 02:30:54

标签: javascript node.js security session redis

我正在尝试生成会话ID,该会话ID将存储在Redis中以对用户进行身份验证。

根据此博客文章的建议,我将时间戳记添加到每个会话ID的开头,以避免本地性问题。 https://eager.io/blog/how-long-does-an-id-need-to-be

除了此堆栈溢出后,我找不到有关Redis是否需要执行此操作的任何信息,这似乎表明如果我能理解它不是问题。 How does redis claim O(1) time for key lookup?

我是否正确地认为为sessionID添加本地时间戳没有实际好处?与不包括它相比,这种方法有什么好处吗?

我的ID生成的完整来源:https://gist.github.com/briancw/3ac5f91fee239ff0a4e578764e4a9dfa

0 个答案:

没有答案