首页 > 解决方案 > 如何为访问 API 的第三方 Web 应用程序存储 API 密钥

问题描述

大家好,我一直在思考如何有像Netlify这样的网站从 github 获取一次 API 密钥,然后你就不必再次登录了。这是怎么做到的?可以用饼干做吗?

对于我的练习站点,我唯一能想到的就是存储一个带有用户 IP 地址的密钥,并在他们登录同一个地址时使用这个密钥。

标签: oauthapi-key

解决方案


客户端机密通常存储在浏览器的本地存储中。如果它不是严格意义上的静态浏览器应用程序,请将其存储在您的数据库中。


推荐阅读