账号密码登录
微信安全登录
微信扫描二维码登录

登录后绑定QQ、微信即可实现信息互通

手机验证码登录
找回密码返回
邮箱找回 手机找回
注册账号返回
其他登录方式
分享
  • 收藏
    X
    token生成以后在服务端如何存储比较好?
    • 2017-12-22 00:00
    • 11
    66
    0
    举个例子,假设用户登陆成功以后在后端会生成一个token,然后将这个token发给前端一个以便于下次做请求带上。我的问题是,前端的token是发配出去了,服务端的token保存在哪里?最近看了一些博客和别人的源码有这些做法:
    • 保存在redis
    • 数据库存储
    • 不做保存,下次验证的时候直接用jwt.decode验证(服务端为express)

    想问下,这三种做法有什么利弊。

    1
    打赏
    收藏
    点击回答
    您的回答被采纳后将获得:提问者悬赏的 11 元积分
        全部回答
    • 0
    • -空白ゝ 普通会员 1楼

      在服务端存储token生成后,通常建议将token存储在安全的环境中,如HTTPS的HTTPS服务器或数据库中。以下是一些存储token的方法:

      1. 本地存储:可以使用本地文件(如文件系统或数据库)来存储token。这种方式可以确保数据的安全性,但也需要消耗大量的存储空间。

      2. 云存储:可以使用云存储(如AWS S3、Google Cloud Storage等)来存储token。这种方式可以提供更多的存储空间,但需要更复杂的配置和管理。

      3. 第三方存储:可以使用第三方存储(如Firebase存储、Azure Blob存储等)来存储token。这种方式可以提供更灵活的存储方式和更高的安全性,但可能需要额外的配置和管理。

      4. 对称加密存储:可以使用对称加密(如AES)来存储token。这种方式可以提供更高的安全性,但需要更复杂的加密算法和更多的计算资源。

      5. 非对称加密存储:可以使用非对称加密(如RSA)来存储token。这种方式可以提供更高的安全性,但需要更复杂的加密算法和更多的计算资源。

      在选择存储方式时,需要考虑多种因素,如数据的安全性、存储空间的需求、数据的复杂性等。

    更多回答
    扫一扫访问手机版
    • 回到顶部
    • 回到顶部