首页 > 解决方案 > 您应该在 node.js 应用程序中的何处存储 oAuth 令牌数据

问题描述

我正在创建一个 node.js 应用程序以在轮询 API 的服务器、后台服务上运行。

我需要使用 OAuth 令牌来发出 API 请求。一旦我获得了令牌并拥有它和刷新令牌,那么在本地保存它的标准(和安全)方式是什么,以便我可以稍后重新启动应用程序和令牌?

标签: node.jssecurityoauth-2.0storage

解决方案


对于后台服务,最常见的选项是使用客户端凭据流并将令牌存储在内存中。

有一个名为 keytar 的组件将管理持久化 nodejs 安全操作系统令牌存储 - 它最常用于桌面 UI - 请参阅我的以下资源:


推荐阅读