【发布时间】:2014-05-09 01:46:21
【问题描述】:
我很好奇在为 REST API 编写客户端时,实现“记住我”功能的最佳方式是什么。
我负责浏览器客户端(在 angularjs 中完成)和服务器。
我想到的一件事是将身份验证令牌存储在 cookie 中,并简单地让 angularjs 在应用程序启动时拉取这些令牌并尝试使用它们进行身份验证。我不确定这是否会被认为是不安全的或者只是一个坏主意......
对此的任何提示将不胜感激。我很困惑。
【问题讨论】:
-
在客户端存储凭据与您是否与 REST API、数据库、HTTP API 等通信无关,对吧?
标签: rest remember-me