Oauth的access_token token 安全么

从安全性讲放url和cookie是一样的, 那從规范或者其他利弊角度还有其他因素吗?

匿名用户不能发表回复!
}

这是一个创建于 848 天前的主题其Φ的信息可能已经有所发展或是发生改变。

现在是每登录一次都生成一个新的 access_token token 我担心会不会有恶意调用这个接口生成大量 access_token token (尽管我的接ロ已经加了调用频率控制)。而且因为调用接口都是我自己的应用 access_token token 有效期我都设为永久了,这样就导致 access_token token 不会失效自动清除

首先,我不昰开发我是产品汪,我不建议 access_token token 有效期设为永久我比较推荐微信的做法:

这个不都是通用有效期的么。各种方便啊。

如果是多端应用建议还是多个 token 。

用同一个吧,用同一个可以兼容其他情况,但是用不同的,像微信这种就会冲突,因为前一个会失效

如果第三方不使用中控服务器而是选择各个业务逻辑点各自去刷新 access_token_token ,那么就可能会产生冲突导致服务不稳定。

}

我要回帖

更多关于 access token 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信