ccuffs / ccuffs/auth-iduffs

Cacheamento do service token

Open
#5 4 comments 0 reactions 0 assignees View on GitHub
Dominant language
PHP
Stars
10
Forks
2
PR merge metrics
No merged PRs in 30d

Description

## Sua solicitação de funcionalidade está relacionada a um problema? Por favor descreva.
Com as novas implementações já não é mais necessário registrar o service token manualmente, porém esse token está sendo buscado a cada requisição fazendo uma requisição http para buscar esse token, o irá pode aumentar o tempo de resposta dessa em todas as requisições.

## Descreva a solução que você deseja
Alguma implementação de cache no service token para que essa requisição adicional por baixos dos panos seja desnecessária.

## Descreva as alternativas que você considerou
Considerei o armazenamento desse token em um arquivo simples no mesma pasta da aplicação que estará listado no `.gitignore`, dessa forma não é necessária a configuração de um banco de dados apenas para o armazenamento desse token, a única preocupação que será adiciona com essa abordagem é ter certeza de que a aplicação possui permissão de escrita no servidor pelo menos na mesma pasta que ela está armazenada.
Para a atualização desse token eu considerei que quando uma autenticação falhar por conta do service token então a aplicação ira fazer uma requisição para tentar buscar um novo service token e fará mais uma tentativa de autenticação, caso dessa vez não exista um erro de token ele irá atualizar esse novo token no arquivo de cache.

Com essa abordagem a maioria das requisições feitas não terão o tempo de resposta adicional para que a aplicação busque esse token, somente uma autenticação será mais lenta que será a autenticação que falhar e que buscará um novo service token.
Uma vantagem dessa abordagem sobre o uso de uma rotina cron é que quando o o service token for alteração não será necessário esperar que essa rotina seja atividada, na mesma requisição que falhar já será recuperado o novo service token.
Nada impede que uma cron seja implementada de qualquer forma.

Qualquer outra possível abordagem é muito bem vinda.

Contributor guide

Open the contributing guide

Research direction

The issue does not name any files or tests. Start by locating the service-token retrieval and authentication flow, then trace when the token is fetched for each request. Done means repeated requests use a cache and a failed token authentication can trigger token renewal and retry without breaking authentication.

Written by the indexing model from the issue text.

Assessment

Tech stack
php
Domain
authentication
Issue type
Feature
Difficulty
4/5
Estimated time
3-5 days
Activity status
Stale
Clarity
Mostly clear
Newbie friendliness
30/100

Get new issues in your inbox

A short digest of beginner-friendly GitHub issues.