我应该在服务器还是客户端生成密码/令牌?

时间:2021-02-17 16:31:57

标签: java spring-security fat-client

我正在开发一个包含服务器、客户端和数据库的三层应用程序。客户端是一个java胖客户端。 我需要生成令牌(= API 密钥)以访问其余 API。这些令牌的哈希值将保存到数据库中。

现在我是否应该在服务器或客户端生成令牌有点困难。

服务器:

  • 代币生成是集中的

客户:

  • 令牌不会通过网络发送,只会发送哈希

你能给我任何建议吗,做到这一点的“最先进技术”是什么?

0 个答案:

没有答案