私はRESTfulアプリケーションを構築しています。私はユーザー認証のためにOpenIDを使用する予定です。現在、OpenID認証にLightOpenIDを使用しており、ユーザーを認証できます。OpenIDで認証した後にRESTアプリケーションでセッションを管理する
私の質問は次は何ですか?認証後!
- これはRESTアプリケーションなので、セッション管理にはCookieを使用する必要があります。
- Cookieにはどのような値を設定しますか?
- セッションとユーザーのログアウトを検証するにはどうすればよいですか?
私は実装に関するサンプルを検索しましたが、すべての例は認証時に停止し、セッション管理については話しません!私はあなたのアプリケーションでセッションをどのように管理しているのか、可能であればアプローチを実装する際のベストプラクティスと懸案事項を知りたいと思います。
参照実装が分かっている場合は、私にリンクを提供してください。重要
このセッションでは、セッション管理について説明してくれてありがとうございます。あなたが提供した追加の情報リンクのための+5! –
@Abdelあなたを歓迎します:P。 – Alfred