2010-03-14 118 views
0

我已经编写了一个使用WSSE作为身份验证方法的REST服务,但是我希望能够通过在服务周围创建网站来通过浏览器使用此剩余服务。我希望用户能够登录网站,然后在他们查看时,例如“查看用户”页面,向test.com/users发出ajax请求,并返回列表。REST客户端网站登录

我试图让我的脑海里的部分是在网站上登录/登出,并保持用户登录跨页面。由于在一个真正的REST实现中,服务器上没有任何状态,我不能使用$ _SESSION,现在我不知道从哪里开始!

什么是最好的方式去做这件事?我是否还需要在服务器上存储会话信息,然后可能使用cURL来提出请求?

感谢 周杰伦

回答

3

为什么不使用HTTP认证?一旦客户知道它需要提供证书,它就会和每个请求都会从请求头中知道用户是谁。

然后,您可以针对发出请求的特定用户定制响应。

1月