2017-11-03 6 views
0

Spotify APIからデータを読み込むWebアプリケーションがあるので、ログインする必要がなく、特定のスコープなどがあります。アクセストークンを1時間保存するか、すべての呼び出しを更新するほうがいいですか?

今のところ、私はクライアント信用証明書フローを使用しています。アクセストークンを取得すると、DBに格納されます。 次に、1回の呼び出しごとに、DBからこのアクセストークンを取得します.1時間以上経過していれば、新しいトークンを取得して置き換えます。

これは最善の解決策ですか? また、呼び出しごとに認証コードフローと更新トークンを使用する方がよいでしょうか?

おかげ

答えて

0

すべての要求は、リソースと時間を消費し、一般的な方法は、トークンを取得し、有効期限までにそれを使用することです。

+0

私はDBにアクセストークンを格納し、期限切れになったときに毎回チェックするのは良い方法ですか? – kekra

関連する問題