L'authentification, l'Autorisation et de la Session de la Gestion Traditionnelle des Applications Web et des Api

Corrigez-moi si je me trompe: Dans un cadre traditionnel de l'application web, le navigateur ajoute automatiquement les informations de session dans une demande au serveur, le serveur peut savoir de qui provient la demande. Qu'est-ce exactement est ajouté en fait?

Cependant, dans une API basée sur le app, cette information n'est pas envoyée automatiquement, de sorte que lors du développement d'une API, je dois vérifier moi-même si la demande émane d'un utilisateur authentifié par exemple? Comment est-ce fait normalement?

  • J'espère que vous n'avez pas développé votre précédent applications web sur l'hypothèse que le navigateur va gérer la session correctement.
  • Je ne sais pas si je l'ai fait correctement, mais je suis assez sûr que c'est ok. Auparavant, j'utilise le PHP, donc je viens de vérifier $_SESSION, est ce que le droit? Jusqu'à présent, je trouve qu'il fonctionne bien. Il semble que les navigateurs de la poignée de la session/cookies?
InformationsquelleAutor Jiew Meng | 2012-06-09