Я буду использовать OAuth и openId connect. Мое приложение будет иметь отдельный сервер авторизации и сервер ресурсов. Я хочу реализовать POC.
У меня есть несколько вопросов:
1. Как сохранить полученный токен доступа в моем приложении? какой вариант лучше? хранить в БД или сессии / cookie?
2. Как сервер ресурсов будет проверять токен доступа, сгенерированный сервером авторизации?
3. Как реализовать управление сессиями в моем приложении? Я прочитал, что openId connect не имеет состояния, но для проверки токена мне нужно поддерживать сессию, очень запутанный.
Я много читал, но не смог найти этот сценарий, где сервер авторизации и ресурсы разделены.