0

Rest WebサービスでHttpSessionを使用してログインユーザー名を保存する方法は? また、セッションを別の Web サービス クラスまたは他のクラスに渡す方法は?

ありがとう

4

1 に答える 1

6

REST サービスは、定義上、セッション状態を持つことは想定されていません。

資格情報を取得して「トークン」を返す「認証」メソッドを作成します。次に、他のすべてのサービス メソッドは、このトークンをパラメーターの 1 つとして受け取り、それが有効であり、有効期限が切れていないことを検証する必要があります。

これを行うための業界標準プロトコルとして OAuth を確認してください。OAuth サービスの公開と利用の両方に対応するサードパーティ ライブラリが多数あります。

于 2011-04-13T01:44:20.107 に答える