サービス層には、ユーザー名とパスワードを受け入れ、アカウントが有効な場合に一意のセッション ID (GUID) を返すログイン メソッドがあります。
後続のリクエストでは、ユーザー名とパスワードを渡す代わりに同じセッション ID が渡されます。各リクエストの認証以外に状態情報は必要ないため、これはステートフルまたはステートレスです。
サービス層には、ユーザー名とパスワードを受け入れ、アカウントが有効な場合に一意のセッション ID (GUID) を返すログイン メソッドがあります。
後続のリクエストでは、ユーザー名とパスワードを渡す代わりに同じセッション ID が渡されます。各リクエストの認証以外に状態情報は必要ないため、これはステートフルまたはステートレスです。
ステートフルと見なすことができると思います。サーバーは、クライアントアクティビティ(タイムアウトなど)を含むセッションに関する情報を保存しています。特に、ステートレスおよびステートフルBeanがはるかに明確に定義されているJavaの世界でも議論を見ることができました。
クライアントは接続し、データを交換し、どこかに保存して、切断します。その後の接続では、同じデータをサーバーに戻す必要があります。これはステートフルではありません。
ステートフル接続では、接続して認証し、サービスを使用するだけです。サーバーは、セッション ID を常に思い出す必要なく、ユーザーを「記憶」します。これは間違いなくステートレスです。