2016-06-15 5 views
1

프로그래밍 피닉스 책을 읽었으며 세션 기반 로그인 시스템을 구현하고 있지만 phoenix 문서를 탐색 할 때 다음과 같이 설명하는 Phoenix.Token 섹션을 발견했습니다.Phoenix 세션과 Phoenix의 차이점.

토큰은 채널 또는 API 인증에서 사용할 수있는 베어러 토큰을 생성하고 확인하는 방법을 제공합니다.

피닉스 세션과 다른 점은 무엇입니까? 그렇다면 차이점은 무엇입니까? 피닉스 세션이 이것을 사용하지 않는다면?

또한 빠른 쿼리 인 phoenix는 설정 파일에 저장된 비밀 키 기반을 가지고 있지만 끝점의 signing_salt도 있습니다 ...이 둘 사이의 차이점은 무엇입니까?

답변

1

실제적으로 세션은 API 호출의 HTTP 헤더를 통해 토큰이 전달되는 브라우저 페이지 요청 상태를 유지하는 데 주로 사용됩니다. 세션은 쿠키를 통해 식별되며, 토큰은 oauth 세션/토큰 저장소 등에 대해 조회 될 수 있습니다.