应用程序令牌生命周期管理-最佳实践

问题描述

我在互联网上找不到答案时遇到了麻烦。我之前使用过一些API,但从未考虑过。在验证应用程序(附加安全层)时,应用程序令牌的最佳做法是什么?我专门要求令牌生命周期管理。我发现它与众不同,并且取决于服务提供商。

  • 是否可以为一个应用程序请求多个令牌(或者同一应用程序的所有实例都应使用相同的应用程序令牌)?
  • 如果您可以刷新(或生成新的)应用程序令牌,那么前一个令牌应该过期吗?

是否有最佳做法?同样适用于用户令牌吗?

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)