2017-12-05 5 views
0

webapiのトークンベースの認証で2人のユーザーが同じ資格情報でログインするとどうなりますか? 各ユーザーに異なるトークンを与えたり、両方のユーザーに同じトークンを与える必要があります。webapiで同じ資格情報を持つ2人のユーザーがログインすると、新しいトークンを各ユーザーに提供する必要がありますか?

+0

私は彼らがそれぞれ独自のトークンを取得する必要があるように別々のセッションだと思います。 –

+0

理想的には、トークン生成エンドポイントは、要求ごとに異なるトークンを生成しますが、どちらの/同じ資格情報を使用するかは関係ありません。 –

答えて

0

本当に「2人のユーザー」が何を意味するかによって異なります。

2人の異なるユーザーまたは同じユーザーが2回接続する可能性があります。 2人のユーザーが同じ資格情報を使用していることを考えれば、同じトークンを持つ必要があると思います。

関連する問題