2012-04-08 22 views
1

誰かがステートレスウェブアプリを構築する上で(または、ここにいくつかの基本を教えてください)良いリソースを教えてもらえると、それは素晴らしいことです。ステートレスウェブアプリを構築するための情報が必要

JSでプレゼンテーションレイヤーを完全に持つWebアプリケーションを作成しています。それは、セッションに依存したくないRESTfulなAPIとインターフェースします。

セッションを使用せずにAPIとユーザー認証を管理するにはどうすればよいですか。 (これは私のウェブアプリケーションには必ずしも最適な解決策ではないので、もっと詳しく知るためにこれをやっています)

すべての情報をお待ちしております!

EDIT:状態を維持するためにクッキーを使用することに反対していません(安全な方法がある限り)。私はちょうどセッションをサーバーで開けたくありません。

+0

クッキーなしのセッションですか?どちらかの方法でセッションが必要な場合は、誰かがページをリクエストしてデータベースに対して評価するたびに、ユーザーログインの詳細を送信する必要があるためです。 Cookieのないセッションは、URLの最後に?sessid = XXXパラメータを使用して実行できます。 –

+0

@ mkram0つまり、セッションなしでログインしているユーザーを維持することを意味します。 – tau

+0

ウェブは自分自身がステートレスなので、セッションとクッキーが発明された理由は...それらを削除してステートレスなWebを持っています – Baba

答えて

5

リクエストごとにすべての認証データを送信します。

関連する問題