【发布时间】:2012-03-01 00:14:36
【问题描述】:
我正在使用带有球衣框架的 Restful Web 服务。我已经为用户身份验证编写了一个 post 方法。我现在的问题是获取会话 ID。如何在 Web 服务中访问我的会话对象。此外,我多次读到,检查 Web 服务中的会话不是一个好习惯。为什么是这样。
【问题讨论】:
标签: web-services session rest restful-authentication
我正在使用带有球衣框架的 Restful Web 服务。我已经为用户身份验证编写了一个 post 方法。我现在的问题是获取会话 ID。如何在 Web 服务中访问我的会话对象。此外,我多次读到,检查 Web 服务中的会话不是一个好习惯。为什么是这样。
【问题讨论】:
标签: web-services session rest restful-authentication
REST 本身对身份验证/授权没有规定、限制和要求。
我建议您考虑在您的服务中使用 OAuth 1.0a 或 2.0。每种语言都有开源库(客户端和服务器端),如果需要,其他开发人员将知道如何使用您的服务。
【讨论】: