@Hello, как же может быть общение с ЯД через микросервис, если доступ будет закрыт из интернета? или ограниче доступа по IP делать?
Сначала обьясни что таится за токеном? Это номер трансакции, это авторизация пользователя, что это?
токен это типа пароля, набор знаков: 6d1............................................0be
который необходимо передать на сервер Яндекса или Гугла, для успешной авторизации приложения.
он всегда один и тот же в рамках одного аккаунта
но само собой разный в разных аккаунтах
на отстранённом примере:
допустим у нас есть 10 чужих сайтов, у которых устарновлен Google Analytics. Там хранятся данные статистики по сайтам.
Пишем приложение, которое будет подключаться к Google Analytics и забирать нужные нам данные и выводить в том визуальном формате, в котором нам нужно.
Мы можем руками заходить в 10 аккаунтов Аналитикса, брать нужные данные, и руками опять что-то из них собирать.
А можем написать приложение, и подключиться к 10 разным аккаунтам, использую 10 разных токенов.
Следовательно их нужно где-то безопасно хранить.
Если речь касается о финансовых сервисах Яндекса и т.д., то тем более их надо как-то безопасно хранить.
хранить на том же сервере что и приложение (скрипт), на мой взгляд глупо.
но хранить на удалённом сервере, при том что будет всё равно идти подключение между серверами и эти токены будут перебрасываться как-то, тоже странный способ.