2015-06-12 17 views
5

Tôi đang sử dụng OAuth2 mùa xuân để tạo ra thẻ vô danh và xác nhận chúng. Tôi lưu trữ mã thông báo trong cơ sở dữ liệu. Tôi muốn biết rằng có bất kỳ cơ sở nào được cung cấp bởi oauth2 mùa xuân để lưu trữ mã thông báo vì nó tốn kém để truy cập vào db và tìm nạp mã thông báo để xác thực khi các máy chủ bị nhấn 100tps.mùa xuân OAuth2 thẻ nhớ đệm

+0

bạn đã giải quyết được bộ nhớ đệm bằng cách nào đó? – bilak

Trả lời

0

tôi nhận được rằng đây là cũ nhưng vì lợi ích của người khác.

Cố gắng không lưu trữ mã thông báo ở bất kỳ đâu trừ khi bạn cần cơ sở thu hồi chúng. Nếu bạn cam kết không lưu trữ chúng, điều đó theo mặc định có nghĩa là bạn (hoặc nên) đang sử dụng mã thông báo có định dạng JWT.

Mùa xuân, theo mặc định, bao gồm dữ liệu người dùng trong mã thông báo JWT truy cập bộ râu được tạo.

Do đó máy khách/tài nguyên của bạn là người nhận mã thông báo JWT có đủ kiến ​​thức để tự động tạo đối tượng xác thực và quản lý quyền truy cập vào tài nguyên.

Các vấn đề liên quan