2015-09-26 138 views
0

我正在开发一个完整的堆栈MEAN(MongoDB,Express JS,Angular JS,Node JS)应用程序/服务以及实现授权和验证部分。我还计划开发一个针对同一服务的android和ios应用程序, 我已经学习了很多博客和网站如何实施授权和认证以及如何实现这一点。基于会话的身份验证或基于令牌的身份验证哪一个使用?

之后,我发现,有2种方式来实现的是:

  1. 基于会话的授权和验证
  2. 基于令牌的授权和验证

他们都有有利弊仍然我想要一些建议和打开笔记,哪一个要实施,为什么?

如果任何人有很好的链接,我可以阅读案例研究,其中一个实施和如何做,请建议。

感谢

回答