现在一切正常,无需使用数据库
我想在没有db的情况下使旧令牌无效,但是似乎不可能这样做,如下所述。
上述步骤也可以正常工作,并且我能够使旧令牌无效
但是,如果服务器关闭怎么办?如果服务器关闭每个丢失的用户的所有令牌,并且所有用户都被强制注销
为防止该问题,如果令牌与令牌匹配,我会检查db中用户信息文档中的令牌
通过执行此步骤,无需进入db并检查有效令牌。仅当令牌不存在于数组中时才进行DB查找。
我的问题是关于安全性和速度性能
这个实现好的问题吗?随着用户的增加,速度性能将是良好的,并且每个用户的阵列中有如此多的令牌。意味着需要循环所有令牌以匹配数组中的令牌。
对不起,英语不好