首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >kuzzle.auth.createApiKey使用的最佳实践是什么?

kuzzle.auth.createApiKey使用的最佳实践是什么?
EN

Stack Overflow用户
提问于 2021-04-08 22:27:24
回答 1查看 53关注 0票数 3

kuzzle.auth.createApiKey使用的最佳实践是什么?

  1. 在应用程序外部调用它生成一个令牌,然后将令牌放入env变量并使用它(kuzzle.jwt = ) in cade?
  2. 或者,在登录后在代码中调用它生成一个令牌并设置kuzzle.jwt =?
  3. 或者?

是否有人链接到实际代码中的用法(文档中的示例对我帮助不大)。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2021-04-09 07:53:30

您可以找到有关ApiKeys 这里的更多信息。

ApiKeys是不会过期的身份验证令牌(默认情况下),它允许您在不使用身份验证策略和auth:login 的情况下对用户进行身份验证。

在第二点之后使用ApiKey没有意义,因为调用kuzzle.auth.login已经为您提供了一个身份验证令牌,您只需要在前一个令牌过期或应用程序重新启动时再次登录即可。

关于您的第一点,如果您希望应用程序始终经过身份验证,直到您撤销ApiKey,是的,这似乎是正确的方式。

此外,要在应用程序之外生成ApiKey,您应该使用库鲁,如上面的链接所述。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/67012680

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档