2011-04-13 46 views

回答

6

REST服务,顾名思义,是不应该有会话状态。

创建一个采用凭证并返回'token'的'authenticate'方法。然后,所有其他服务方法都应该将此令牌作为其参数之一,并验证它是否正确并且未过期。

查看OAuth作为这样做的行业标准协议。有许多用于发布和使用OAuth服务的第三方库。