OrderList varchar(500)AS select * where id in ('+ @OrderList +')exec sp 'iss005,iss006'但是当我像这样在sp中硬编码时...select * from table where id in ('iss005','iss006
我试图为服务器上无状态的web API (不存储会话令牌)实现一种没有cookie的身份验证机制,并且可以在多个服务器之间实现负载平衡。虽然这在单个服务器上非常好,但我始终希望有一个备用服务器,它可以处理最初在不同服务器上进行身份验证的请求。为此,我假设我必须在不同的服务器之间共享密钥。
我不理解跨服务器移动公钥或私钥对安全的影响。是否更可取的做法是让一个服务器处理身份验证,然后在服务器之间共享公钥,以便解密调用API其余部分的令牌?