我正在阅读/学习基于令牌的身份验证,并且我在一定程度上理解它,但出现了以下问题。
如果您登录站点 A,您将获得一个令牌,该令牌将在创建后 24 小时过期。
您还访问了站点 B,它从站点 A 调用 API,允许您授予站点 B 访问您存储在站点 A 上的信息的权限。此时,一个令牌被传递到站点 B 以供 24 小时使用。
这是同一个令牌吗?(因此,如果您通过站点 B 登录站点 A,则在直接登录站点 A 后 23 小时 59 分钟后,您在需要新令牌之前只能通过站点 B 访问您的信息一分钟?)
如果它不是同一个令牌,并且您将令牌存储在将其链接到用户的表中,那么每个用户会有多个令牌吗?
将您的令牌生成为随机唯一生成的代码并将其与用户登录详细信息一起存储在数据库中是否明智,或者创建一个结合登录详细信息并对其进行加密的令牌是否更好(如果是这样,您如何每次更改令牌)。