【发布时间】:2015-11-14 00:27:23
【问题描述】:
我正在使用 AngularJS、NodeJS 和一个应用程序服务器,它为我提供了所有基于 REST 的服务。典型的架构如下:-
现在的事情是我让 cookie 来回传递来管理请求和响应。这有助于我维持会话。但我怀疑这不是管理应用程序身份验证和授权的正确方法。
我想要关于如何最好地维护我的基于 REST 的服务器为我提供 cookie(JSESSIONID) 的会话的建议。请指出参考资料,如果我做错了什么,请告诉我。
注意:我阅读响应代码是为了了解用户是否已登录。请帮忙。
【问题讨论】:
标签: javascript angularjs node.js rest cookies