【发布时间】:2011-12-30 05:07:15
【问题描述】:
我需要为 RESTful 架构实施身份验证方案。从我读过的几篇文章中,包括使用 HTTPs 的基本身份验证和使用 Cookie 的会话管理。
但是我不太了解 cookie 的使用。我的理解是用户首先发送凭据。服务器检查凭据是否正常。如果是,服务器会生成一个授权令牌并将其放入 cookie 中。之后,对于每个请求,服务器都会检查 cookie 中令牌的有效性。
但是服务器如何知道cookie的内容是有效的。它是否将其存储在某个地方,然后进行比较??
【问题讨论】:
标签: rest restful-authentication