2010-03-14 160 views
0

我已經編寫了一個使用WSSE作爲身份驗證方法的REST服務,但是我希望能夠通過在服務周圍創建網站來通過瀏覽器使用此剩餘服務。我希望用戶能夠登錄網站,然後在他們查看時,例如「查看用戶」頁面,向test.com/users發出ajax請求,並返回列表。REST客戶端網站登錄

我試圖讓我的腦海裏的部分是在網站上登錄/登出,並保持用戶登錄跨頁面。由於在一個真正的REST實現中,服務器上沒有任何狀態,我不能使用$ _SESSION,現在我不知道從哪裏開始!

什麼是最好的方式去做這件事?我是否還需要在服務器上存儲會話信息,然後可能使用cURL來提出請求?

感謝 周杰倫

回答

3

爲什麼不使用HTTP認證?一旦客戶知道它需要提供證書,它就會和每個請求都會從請求頭中知道用戶是誰。

然後,您可以針對發出請求的特定用戶定製響應。

1月