我目前正在为我的 RESTful API 实现 OAuth 2.0 架构。
对于每个请求,我在 HTTP 标头中设置了一个授权承载令牌,供我的所有客户端发出授权请求。
Authorization: Bearer sdflksd3r4823vkn95-03850432
我了解在 API 中接受令牌直到过期日期是一种常见的做法。但是假设用户想要撤销令牌,我需要采用一种方法来检查每个请求的令牌状态。
所以我想去数据库检查每个 HTTP 请求。我有一种感觉,由于性能原因,这不会很好地扩展。
所以我想知道像Redis这样的解决方案是否适合非常快速地单次读取访问令牌状态?