2009-01-21 59 views
0

我需要维护REST对Apache服务器的调用之间的会话信息。从未在Apache平台上开发过,我希望找到一个可以帮助简化会话信息和应用程序安全性的包/模块。请针对您的答案为新手。如何在Apache中维护会话状态?

回答

1

通过我们宁静的Web服务调用,我们只需在每次调用中使用简单的身份验证就可以包含凭据。当你考虑它时,这实际上是相当不错的。它使一个易于理解的API,并且不涉及任何体操验证,到期令牌等。

我也建议你通过https做所有这些,因为密码将以明文。

0

我很困惑你如何使用Apache - 我总是认为Apache只是提供静态文件,或运行其他程序(Perl,PHP等)解释的脚本。我使用PHP处理了有状态的事务(通常使用cookie,尽管这在技术上不是REST)。

1

安静地做事情使得保留会话信息服务器端的dicey。

根据定义,它应该是无状态的。

从技术上来说,你可以在cookie中存储状态(只要它是加密的),它不是很安静。

只是我2美分。