Стоимость, производительность и ловушка недействительного JWT - PullRequest
0 голосов
/ 07 февраля 2019

Я внедрил JWT в свое приложение и использую Redis для хранения занесенных в черный список токенов, если мне нужен недопустимый токен пользователя.

Мне интересно, стоит ли даже использовать JWT на данном этапе, а не просто использоватьТипичный подход сессий.

Будет ли это экономить деньги при использовании AWS Elastic beanstalk для сервера узлов и их RDS?

Быстрее ли использовать Redis по сравнению с запросами к БД (mysql)?Я предполагаю, что это быстрее.

Есть ли непреодолимая ловушка для использования JWT плюс Redis для аннулирования токенов?

Мне кажется, это достойное решениеи стоит того, чтобы сохранить JWT, если есть производительность и затраты.

1 Ответ

0 голосов
/ 12 февраля 2019

После нескольких часов исследований и внедрения в мою систему.Redis был подходящим вариантом, так как я использую JWT.Это быстрее, чем запрашивать и читать мою базу данных, чем проверять наличие черных списков в базе данных.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...