gpt4 book ai didi

oauth - 如果我正在构建一个通过 Oauth 进行身份验证的应用程序,那么使用 cookie 进行 session 是否有意义?

转载 作者:太空宇宙 更新时间:2023-11-03 22:56:37 24 4
gpt4 key购买 nike

这是一个开放式问题,我很好奇人们的想法:当您有一个使用 twitter Oauth 进行身份验证的应用程序来设置“记住我”cookie 时,这有意义吗?这样,它就不必访问 Oauth 服务,并且可以在设定的时间段内重新创建 session ?

我希望这一点很清楚。好奇你的想法。

最佳答案

这仅取决于您在将用户通过 Sign in with Twitter 返回之前要等待多长时间。授权流程。如果您的 cookie 持续时间很长,他们就不会经常重复该流程,但如果有人窃取 cookie,他们将可以访问更长时间。不利的一面是,如果他们退出 Twitter 并且 cookie 过期,他们就必须通过 Twitter 进行身份验证。这实际上取决于哪种安全性和 token 过期对您的 Web 应用程序有意义。

关于oauth - 如果我正在构建一个通过 Oauth 进行身份验证的应用程序,那么使用 cookie 进行 session 是否有意义?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5982222/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com