私は最近、ウェブフレームワーク/アプリケーションスタックを正しくする方法について考えています。私はゆっくりと scala と関数型プログラミング (Python から CherryPy に移行) に移行しています。そのため、最も広くサポートされているフレームワークである Play を検討するのは自然なことでした (今では Typesafe でさえも採用しています)。ここで何か不足している場合は、お気軽に修正してください。
したがって、play はステートレス Web アプリケーションのアイデアを実際に取り入れており、認証と承認に関して頭を悩ませています。オンラインで掘り下げた後(フォームベースのWebサイト認証の決定的なガイド)、古いセッションから離れて、バックエンド(JSON-RPCなど)へのすべての呼び出しで認証と承認を行う必要があるという結論に達しました-クッキーのアイデア。
今日のテクノロジーでこれを達成するための最良のアプローチは何ですか?
そして何について:
実績があり広く普及しているため、「単純な」DigestAuth について考えましたが、古くてさびた基本認証と似たような感覚があります。
ありがとうございました!