2011-04-13 39 views

回答

6

REST服務,顧名思義,是不應該有會話狀態。

創建一個採用憑證並返回'token'的'authenticate'方法。然後,所有其他服務方法都應該將此令牌作爲其參數之一,並驗證它是否正確並且未過期。

查看OAuth作爲這樣做的行業標準協議。有許多用於發佈和使用OAuth服務的第三方庫。