2015-06-12 23 views
5

Używam sprężyny oauth2 do generowania żetonów okaziciela i ich sprawdzania. Przechowuję tokeny w bazie danych. Chciałbym wiedzieć, że jest jakikolwiek obiekt dostarczony przez spring oauth2 do buforowania tokena, ponieważ jest to kosztowne, aby przejść do db i pobrać token do sprawdzania poprawności, gdy serwery są trafione przez 100tps.buforowanie oauth2 tokenów

+0

Czy rozwiązałeś jakoś buforowanie? – bilak

Odpowiedz

0

Rozumiem, że to jest stare, ale dla dobra innych.

Staraj się nie przechowywać żetonów w dowolnym miejscu, chyba że jest to konieczne, aby je odwołać. Jeśli nie chcesz ich przechowywać, oznacza to, że domyślnie używasz tokenów sformatowanych w JWT.

Wiosna domyślnie zawiera dane użytkownika w tworzonym tokenie JWT dostępu na okaziciela.

Dlatego twój klient/serwer zasobów, który jest odbiorcą tokena JWT, ma wystarczającą wiedzę do automatycznego tworzenia obiektu uwierzytelniania i zarządzania dostępem do zasobów.