0
當調用User.generateVerificationToken(..)
時,生成的令牌是否實際上在數據庫中持久存在?User.generateVerificationToken是否將令牌保存到數據庫中
我不知道如何驗證這一點,因爲accessToken API不提供方式使用節點API來獲取數據庫中的所有令牌(這是我認爲安全問題?)
當調用User.generateVerificationToken(..)
時,生成的令牌是否實際上在數據庫中持久存在?User.generateVerificationToken是否將令牌保存到數據庫中
我不知道如何驗證這一點,因爲accessToken API不提供方式使用節點API來獲取數據庫中的所有令牌(這是我認爲安全問題?)
其實,答案非常簡單。
在迴環User
hasMany
AccessToken
,所以它是可以做到
User.__get__accessToken({}, function(err, tokens) {
console.log(tokens);
// ...
}
使用這種方法,我發現User.generateVerificationToken
不會保留在數據庫中的典範。
而是,實例方法user.createAccessToken
確實存在一個。
愚蠢的問題 - 但如果你有權訪問數據庫,你不能只是看看? –