「アクセストークン」の版間の差分
ページの作成:「'''アクセストークン'''(英語:Access Token)とは、ユーザーを識別するための文字列のことである。 == 概要 == アクセストー…」 |
|||
| 10行目: | 10行目: | ||
アクセストークンとセッションIDの大きな違いは、アクセストークンでは「[[サーバー]]側で[[セッション]]([[データ]])を保持しない」点にある。アクセストークンはあくまでパスワードの代わりであり、通信するたびに毎回ログインするような感じになる。[[データ]]を保存したければちゃんと[[データベース]]に入れろという考えである。 | アクセストークンとセッションIDの大きな違いは、アクセストークンでは「[[サーバー]]側で[[セッション]]([[データ]])を保持しない」点にある。アクセストークンはあくまでパスワードの代わりであり、通信するたびに毎回ログインするような感じになる。[[データ]]を保存したければちゃんと[[データベース]]に入れろという考えである。 | ||
これにより「セッション切れ」の処理が不要となり、また「どこにセッションデータがあるか」を考えなくて良いので[[ロードバランサー]]の設置が容易になる。なので同時接続数が1万を超えたあたりからセッションではきつくなってくるが、アクセストークンなら余裕でさばけると言われている。 | |||
== 関連項目 == | == 関連項目 == | ||
* [[JWT]] | * [[JWT]] | ||