2013-10-17 51 views
1

接受请求正文中的会话令牌而不是Cookie的最佳方式是什么?我基本上想要ring.middleware.session的功能,但不使用cookie,因为它是一个将从另一个域调用的API。在请求正文中传递会话密钥而不是Cookie

是否存在这样做的工作流程示例/库/ cemerick.friend

回答

1

如果在ring.middleware.session之前放入一个中间件函数,并且在将参数复制到会话cookie之后,如此compojure.handler.api是否太过分了。你也可以用你自己的函数来包装ring.middleware.session,这个函数把token放在middleware.session期望的地方。

+0

想不到我的头顶上有任何问题。希望其他人也可以对此发表评论。 – yayitswei

+0

需要注意的一点是:代币不会像Cookie一样自动过期,因此您也必须实施该代码。 – yayitswei

相关问题