|
|
1
4
假设我正确地解释了你的问题,让我试着为你连接这些点。 您发布的链接有一个有效的答案,每个请求都应该使用HTTP身份验证。如果您需要许可的概念来维护用户的特定状态,您很可能会将其链接到用户。您有一个(已验证的)用户名可供使用。您只需要为每个请求调用该控制器并保存其状态。这就是你的课程。
|
|
|
2
1
您可能想考虑将基础设施堆栈中的许可证处理问题推到一级。有点像面向方面编程(AOP)方法。或许,您可以将其推入web服务器层,而不是在应用层处理它。
这种方法促进了整个基础架构堆栈中关注点的分离。它允许每一层关注它的目的。应用层根本不需要担心许可问题,允许它严格关注内容,从而保持URL的干净和“RESTful”。 |
|
|
3
1
如果您的许可是基于并发用户的,那么实现HTTP摘要是很简单的,并且只允许您启用最大数量的并发登录。摘要提供了传递过期数据的功能,因此您的会话可以超时。
|
|
|
4
0
也许一种更为RESTful的许可方式是限制处理请求的速率,而不是限制并发会话的数量。跟踪过去一小时内的请求数量,如果请求数量超过客户支付的数量,则提供服务
|