【发布时间】:2017-12-28 14:31:01
【问题描述】:
我正在开发一个小型 REST API,供浏览器和 Android / iOS / Windows Phone 应用程序使用。我正在使用 JWT 进行身份验证。由于在 API 中每个 url 都必须接收令牌,我一直在思考如何将令牌发送到 API,以便它也与移动应用程序兼容。
我只能想到两个选择: 第一:cookies,但我不知道android / iOS / Windows Phone应用程序是否可以像浏览器一样使用cookies。可以吗?
第二:使用 POST 在每个请求上发送令牌。我知道它会起作用,但我觉得它不专业,我相信还有其他方法可以让它变得更容易。
cookie 有用吗?有谁知道如何正确地做到这一点?
谢谢
【问题讨论】:
标签: android ios rest cookies jwt