REST仕様に従って、サービスはステートレスであると考えられます。認証を有効にすることが困難になります。私が読んだことのいくつかは、「ステートフルなRESTを世界の終わりにしない」と言っています。しかし、それはポイントではない、ポイントは仕様に従うことと一貫性があることです。RESTfulサービス認証
私は正しい方向に私を導くことができることを願ってここにこの質問をしています。私はSpring MVCを使ってRESTサービスを作成しています。私は意見がありません。これは、JSONを消費/生成する真のRESTサービスです。私はステートレスで、REST仕様に従うこのアプリケーションのための認証(そして権限の委譲)メカニズムを持つ必要があります。クライアントはJavaScript(Backbone.js、CoffeeScript)で書かれ、ユーザからのユーザ名/パスワードを受け入れます。次に、その情報をサーバーに送信します。
Springベースのアプリケーションで真のステートレス認証(および認証)を達成するにはどうすればよいですか?
ダイジェストSSLによる認証 - これは方法ですか?
あなたが話すこの「REST仕様」とは何ですか?これは仕様ではなく、デザインパターンと一連のガイドラインです。 – skaffman