2013-12-08 5 views
0

인증 토큰 (인증 키, 사용자 ID 및 생성 된 타임 스탬프를 포함하는 토큰)을 REST API에 전달한 클라이언트가이 인증 토큰을 암호 해독하는 경우 서버 측에서 토큰이 유효한지 (즉, 만료되지 않았 음을 확인하는 것) 충분합니까? 또는이 사용자의 현재 유효한 인증 토큰 목록에 대해이 인증 토큰의 유효성을 검사해야합니까?REST API의 인증 토큰

나는 모든 API 호출에 대해 데이터베이스 조회를 수행하여이 토큰을 검증해야하는 경우, 너무 많은 오버 헤드가 없으므로 내가 묻는 것 같군요.

답변

0

만료일이 지났는데도 토큰을 사용할 수 있습니까? 그렇다면 실제로 목록을 확인해야합니다.

물론 오버 헤드가 있지만 모든 시간대에로드를 처리 할 수 ​​있는지 여부에 따라 다릅니다 (쉽게). 그렇지 않은 경우 언제든지이 키를 메모리 저장 공간에 오프로드 할 수 있습니다. memcached, redis 등