2016-11-30 47 views
2

我們正在使用IdentityServer4作爲MVC客戶端應用程序。 MVC客戶端需要有關用戶可以看到的端點的信息。這些端點被包裝在一個對象列表中。由於這是用戶特定的信息,因此我們將此信息存儲在網站聲明中。在聲明中存儲信息

我主要關心的是這個信息可能會變得很大,因此會增加請求的大小。

這是存儲這種信息的好實踐,還是我們應該改變它,並將此請求發送到IdentityServer以檢索此對象?有其他選擇嗎?

回答

1

這種數據不屬於令牌。令牌用於通過線路傳遞身份信息 - 例如一個用戶ID。

構建一個單獨的服務,返回您需要的授權數據 - 這將爲您提供更多的靈活性。