【发布时间】:2017-01-11 13:32:27
【问题描述】:
问题:使用 cookie 处理用户会话是否会妨碍后端的可扩展性,因为所有 API 都必须位于同一个域中。基本上,如果一个 API 开始收到大量请求,并且您想添加另一台服务器以平衡负载,您将不得不添加整个 Web 服务器,而不仅仅是一个运行 API 的小型微型 Web 服务器,主要是因为 cookie 用于验证用户请求和 cookie 无法在 CORS 请求中存活。我是对还是不知道我到底在说什么哈哈需要一些意见我建议我们制作所有 API 的微服务并使用 JWT 进行用户会话
【问题讨论】:
标签: api session cookies web jwt