【问题标题】:Is it required to use sessions while writing API in nodejs?在 nodejs 中编写 API 时是否需要使用会话?
【发布时间】:2013-06-07 16:10:07
【问题描述】:

我正在使用 Connect + ExpressJs。

在编写 RESTfull API 时,我对会话和会话管理的意义感到困惑。谁能在这里向我解释会话管理的意义?

编辑:

在 ExpressJs 上浏览了这个确实沉迷于会话的示例:

https://github.com/visionmedia/express/blob/master/examples/auth/app.js

因此,如果我正在使用 Oauth2.0 API,我会对会话的使用感到困惑。

【问题讨论】:

  • 您能提供一些您引用的特定代码吗?没有任何背景,很难知道你想做什么
  • 我正在编写一个通过 Oauth2.0 身份验证的 API,该 API 将被移动应用程序使用。我也打算写一个网络应用程序。我对会话的使用感到困惑,因为我已经在使用身份验证机制了。
  • 因此,如果您查看该示例,它实际上并未将会话用于 API。它用于登录用户并显示闪信息

标签: node.js


【解决方案1】:

在编写 RESTful API 时,您不需要需要会话管理,除非您计划做一些需要跨多个请求对用户进行身份验证的事情。例如,您可能希望拥有 cookie 的用户不需要使用 API 令牌,或者您希望通过使用 cookie 来减少数据库请求。

大多数 REST 服务只是使用某种 API 密钥或令牌查找用户,因此不需要会话。

这些问题可能会有所帮助:

【讨论】:

  • 是的,事实上,如果大多数事务都是基于 API 的,那么我对会话点感到困惑。不过,我想,一旦它成为一个网络应用程序,我就必须进行会话管理。
  • 一个更好的例子可以说明何时使用会话可能是好的,可能是客户端 javascript 应用程序。您不想将 API 密钥存储在客户端上,因此您使用 cookie 进行身份验证,他们可以在没有它的情况下使用该 API。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2016-12-09
  • 2017-05-17
  • 2011-01-22
  • 2015-01-05
  • 1970-01-01
  • 1970-01-01
  • 2023-04-08
相关资源
最近更新 更多