我应该使用会话cookie还是HTTP身份验证?

时间:2011-05-12 13:34:04

标签: http authentication

会话不是无状态的用户身份验证方法,它似乎打破了网络,因为它不适合RESTful通信。他们为什么如此受欢迎?

为什么没有更多网站使用HTTP摘要或基本身份验证类型方法?

1 个答案:

答案 0 :(得分:1)

在大多数情况下,会话用于存储服务器端状态,该状态不仅仅包含登录名。在许多情况下,企业标识也很重要,您无法设计基本/摘要身份验证对话框。