# 如何共享授权令牌并保持安全？

**URL:** <https://meta.discourse.org/t/how-to-share-an-authorization-token-and-stay-safe/163322>\
**Category:** Support\
**Created:** [2020年九月8日 07:00 UTC](https://meta.discourse.org/t/how-to-share-an-authorization-token-and-stay-safe/163322 "2020-09-08T07:00:24Z")\
**Posts on this page:** 4\
**Page:** 1

<div class="post-metadata">

**Author:** ![ramjke](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/ramjke/32/150397_2.png) [@ramjke](https://meta.discourse.org/u/ramjke)\
**Post date:** [2020年九月8日 07:00 UTC](https://meta.discourse.org/t/how-to-share-an-authorization-token-and-stay-safe/163322/1 "2020-09-08T07:00:24Z")

</div>

大家好。  
我需要一些建议。将 Discourse 认证令牌（“\_t”Cookie）与另一个域名上的另一个应用共享的最安全且最简单的方法是什么？

我想将 Discourse 用作 Nuxt.js 应用的后端。

---

<div class="post-metadata">

**Author:** ![fzngagan](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/fzngagan/32/259349_2.png) [@fzngagan](https://meta.discourse.org/u/fzngagan)\
**Post date:** [2020年九月8日 08:27 UTC](https://meta.discourse.org/t/how-to-share-an-authorization-token-and-stay-safe/163322/2 "2020-09-08T08:27:58Z")

</div>

这肯定会有帮助。

[https://meta.discourse.org/t/discourse-api-documentation/22706/297](https://meta.discourse.org/t/discourse-api-documentation/22706/297)

---

<div class="post-metadata">

**Author:** ![ramjke](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/ramjke/32/150397_2.png) [@ramjke](https://meta.discourse.org/u/ramjke)\
**Post date:** [2020年九月8日 09:13 UTC](https://meta.discourse.org/t/how-to-share-an-authorization-token-and-stay-safe/163322/3 "2020-09-08T09:13:06Z")

</div>

我相信这会有所帮助，但它并没有回答我的问题。

---

<div class="post-metadata">

**Author:** ![fzngagan](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/fzngagan/32/259349_2.png) [@fzngagan](https://meta.discourse.org/u/fzngagan)\
**Post date:** [2020年九月8日 09:15 UTC](https://meta.discourse.org/t/how-to-share-an-authorization-token-and-stay-safe/163322/4 "2020-09-08T09:15:25Z")

</div>

我认为你需要检查一下 `user api` 是如何向 Discourse 进行身份验证的。你需要复现官方应用所使用的逻辑。依我看，使用 Cookie 并不是最佳方案。

> **[GitHub - discourse/DiscourseMobile: Discourse Mobile](https://github.com/discourse/DiscourseMobile)**
>
> Discourse Mobile
