我甚至不明白的用戶會話信息是如何通過普通的HTTP堅持/ S GET電話,我指的是細節,比如在服務器/客戶端交流一行的代碼和數據線。我基本上知道它是服務器上的一個會話對象,它包含你所需要的,以及一個包含在'cookie'WTHTI中的對象的id。這變得不透明(到Javascript)與服務器來回傳遞。該死的不可沾的餅乾。Google App Engine:實現會話API/ajax請求的常用方法?
我想在python/AppEngine中實現會話CRUD數據庫端點。什麼是做會話持久性的最佳方式? (沒有框架,插件或現成的解決方案,我想了解)。我甚至不知道這些是如何在任何應用程序中實際完成的,但它很常見。
我想是這樣的令牌發送一個帶有每個API調用,而不是凌亂,只是有一個令牌在使用Javascript/DOM躺在附近的客戶端?
怎麼樣餅乾,地獄怎麼做餅乾甚至工作?這對我來說是一個盲點,而且非常重要。我不知道爲什麼它不透明並且易於實施。
如果我們所做的是傳遞一個id前進和後退到IDENT用戶,並調用用戶的會話對象,什麼是點心和(非食用)令牌有何區別?
它是完全有可能只是做用戶驗證,過渡到一個會話,只使用令牌,或者必須在一個使用Cookie?
我實現自己的自定義AUTHENT(上webapp2_extras的後面),並且這將是對安全的網址,並與所有常見的saltyhashed密碼注意事項。但是,我所有的AJAX機器中的'token'和'cookie'會話部分仍然讓我頭腦發熱。