在RESTful API中使用会话是否违反RESTfulness?我已经看到了许多意见,但我不相信会议是RESTless。从我的观点:
那么会话如何违反这个规定呢?
因此,对于客户端,会话cookie与任何其他基于HTTP头的认证机制完全相同,除了它使用Cookie标头而不是Authorization其他专有标头。如果没有会话附加到cookie值服务器端,为什么会有所作为?只要服务器表现为 RESTful ,服务器端实现就不需要关心客户端。因此,Cookie本身不应该使API 变得无法使用,而会话只是客户端的Cookie。
相似问题