RESTfulアプリケーションでは、2つのリクエスト間で状態が維持されません。同じユーザーから送信された場合でも、各リクエストは完全に新しいリクエストとして扱われます。つまり、セッションはありません。
その場合、ユーザーログイン情報はRESTアプリケーションによってどのように処理されますか?
- それは、ログインが成功した後、サーバーがセキュリティトークンを生成してクライアントに送信し、クライアントがその後のすべての要求に対してそれを送り返すということですか?
- 上記が当てはまる場合、セキュリティトークンはサーバーのどこに保存されますか?データベース?(覚えておいてください:セッションはありません)。