我正在使用App Engine(Java),OpenId(用於Google登錄等)和OAuth2實現我的Web應用程序的身份驗證部分(用於Facebook登錄)。重要的要求包括「保持我的簽名」和每個用戶對數據存儲的安全訪問。使用OpenID和OAuth2進行Web應用程序的最新會話管理
在我的理解中,爲了實現「keep me signed」功能,我需要一個cookie來存儲在服務器端(App Engine)生成的共享密鑰。此外,爲了保護對數據存儲的訪問,每次調用API時,每個REST API調用都需要額外的參數(即共享密鑰)來標識用戶。這種會話管理是否仍然支配着現代Web應用的發展?一個更普遍的問題是:會話管理是否在REST存在的情況下過時了,這會導致無狀態?我可能會誤解這裏的幾個重要概念。感謝您的指導和有關資源的指示。
+1有趣的觀點! – 2013-04-26 04:06:06