|
|
1
1
通过我们的restful web服务调用,我们只需使用简单的身份验证在每次调用中包含凭据。仔细想想,这其实相当不错。它使api易于理解,并且不涉及任何身份验证、令牌过期等操作。 我还建议你通过https完成所有这些操作,因为密码将是明文。 |
|
|
2
1
不安分地做事会让服务器端保留会话信息变得危险。 根据定义,它应该是无国籍的。 虽然从技术上讲,你可以将状态存储在Cookie中(只要是加密的),但这并不是很安全。 只有我的2美分。 |
|
|
3
0
我对如何使用Apache来实现这一点感到困惑——我一直认为Apache要么只提供静态文件,要么运行由其他程序(Perl、PHP等)解释的脚本。我使用PHP处理了我的有状态事务(通常使用Cookie,尽管从技术上讲这不是REST)。 |