我正在构建一个完全基于RESTful API的单页Web应用程序。我已经看过几个关于这个问题的话题,但有些事情对我来说还不清楚。
我需要用户登录。以下是我的一些想法:
keys
表并在每次有人登录时添加随机密钥。在注销时,密钥会消失,不再有效。这比以前的想法更安全。如何在简单的项目中解决?我想把它变得简单,但不要太荒谬。
请帮忙。
答案 0 :(得分:1)
通常的方法是在REST中使用头文件Authorization。应用程序的状态必须在客户端使用REST,并且不应该绑定到特定的客户端类型(带有cookie的浏览器)
我认为这个链接可能有所帮助:
此处还有一个很好的问题:https://softwareengineering.stackexchange.com/questions/141019/should-cookies-be-used-in-a-restful-api
希望它有所帮助, 亨利