您好,匿名用户
随意问技术百科期待您的加入

github access token 的生存期

0 投票

我想要在我的网站上使用 github作为唯一的登录入口(而且只作登录用)

看github的 API v3后,我不知道是不是每次登录都需要获取一次code然后再post再获取accesstoken,再获取user_id

accesstoken应该有一定的生存期吧,比较好的方案是什么呢?

我是这样想的,数据库中user 表设计4个字段 : id github_id gavatar_id github_username

当用户登录的时候,请求认证并获取其github id,如果我们的数据库中已经有了,直接种session。如果没有呢,插入这个用户到数据库,然后种session.

我的疑问在于: 如果每次登录都需要发送三次请求,是不是很耗时间,我是不是需要在已登录用户的cookie中存储 access_token

用户头像 提问 2014年 2月20日 @ Apple 上等兵 (542 威望)
分享到:

1个回答

0 投票

每次登陆都连接到github。跟微博什么的一样。否则第二次登陆或换pc。你怎么知道他是谁。
数据库里只存用户id就行了。登陆后获取id然后存点cookie就行。

用户头像 回复 2014年 2月20日 @ Galio 上等兵 (289 威望)
提一个问题:

相关问题

0 投票
1 回复 27 阅读
0 投票
1 回复 60 阅读
用户头像 提问 2012年 12月1日 @ Aphrodite 上等兵 (185 威望)
0 投票
1 回复 42 阅读
用户头像 提问 2012年 12月1日 @ Caitlyn 上等兵 (452 威望)
0 投票
1 回复 32 阅读
用户头像 提问 2013年 12月12日 @ Darius 上等兵 (331 威望)
0 投票
1 回复 28 阅读
用户头像 提问 2014年 1月20日 @ Thresh 上等兵 (138 威望)

欢迎来到随意问技术百科, 这是一个面向专业开发者的IT问答网站,提供途径助开发者查找IT技术方案,解决程序bug和网站运维难题等。
温馨提示:本网站禁止用户发布与IT技术无关的、粗浅的、毫无意义的或者违法国家法规的等不合理内容,谢谢支持。

欢迎访问随意问技术百科,为了给您提供更好的服务,请及时反馈您的意见。
...