我使用swagger建模REST服务。目前,我使用api_key授权并在标头中添加了一个令牌。类似的东西:
securityDefinitions:
UserSecurity:
type: apiKey
name: Authorization
in: header
...
path:
/cars:
x-swagger-router-controller: cars
get:
security:
- UserSecurity: []
让我们假设我有一个 / cars 控制器和不同的用户类型
让我们假设我有两个用户:
我知道我的REST服务器不应该保存任何会话数据,但我不明白如何管理这个要求。
最佳做法是什么?
的Riccardo
答案 0 :(得分:0)
确定。我找到了解决方案
我将实现一个Json Web Token并在令牌中传递配置文件
[R