为同一个应用程序发行多个令牌

Issuing multiple tokens for the same application

同时向不同用户颁发同一应用程序的多个令牌是否正确,或者对应用程序的所有用户使用相同的令牌是否更好。我只是从桶中加载模型,但我想成为持有它们的人。

谢谢。

假设您谈论的是两条腿,正如 Cyrille 提到的那样并不重要,但是我建议您根据需要为每个请求发出多个令牌。这将阻止您实施一些额外的逻辑来检查令牌是否仍然有效。我还建议您查看这些文章并在您的服务器上实施代理方法:

Securing your Forge Viewer token behind a proxy

Securing your Forge Viewer token behind a proxy (.NET)