看來,基於Cookie的身份驗證是明確的選擇今天需要登錄憑據的Web服務。HTTP認證與餅乾
可是你知道,如果你正在開發一個Web服務,其中客戶端是不是瀏覽器,而是通過HTTP你可以使用HTTP認證或cookie認證訪問資源,客戶端軟件(如移動應用)?
HTTP驗證:
- Web服務器處理身份驗證,因此,如果需要
- 自動應用到非代碼資源(例如JPG,XML等)(端Q容易更改的Web應用程序平臺:是有沒有辦法與基於cookie的身份驗證來做到這一點)
- 更難整合與服務器授權(的.htaccess/.htpasswd則)
cookie認證數據庫存儲的憑據:?
(代碼資源可以有不同的反應基於證書)- 細粒度訪問控制
- 在用戶登錄體驗完全控制
其他什麼我要離開的考慮?任何其他優點/缺點?
如果有興趣在這兩種類型的身份驗證之間進行安全性閱讀此:http://stackoverflow.com/questions/5052607/cookies-vs-basic-auth/5052622#5052622 – 2011-04-29 15:47:53