2013-07-27 53 views

回答

2

是否有创建通过服务器端代码或通过JavaScript Cookie进行任何的替代品?

其实我的服务器端是一个asp.net休息服务,所以也许这不是一个好主意?

REST服务通常不会处理或不了解cookie。他们可以,但这不是一个普遍的做法。 REST服务正在使用不同的身份验证技术,例如在HTTP请求标头中发送一些值。

使用这两种方法有什么优缺点吗?

这真的取决于你的场景以及你试图存储什么样的信息。例如,使用服务器端脚本,您可以创建一个HttpOnly cookie,这是客户端脚本无法访问的,只能通过服务器端脚本访问。在任何情况下,您都不应该在cookie中存储敏感信息(除非经过加密和签名),因为客户端可能很容易篡改该值并伪造发送任何cookie值的HTTP请求。

+0

我希望能够存储我的后端收到的令牌,好的想法是使用JavaScript来写入cookie呢? – Martin

+0

而不使用REST API? – Martin