2011-04-13 2 views

답변

6

REST 서비스는 세션 상태를 가져서는 안됩니다.

자격 증명을 가져 와서 '토큰'을 반환하는 'authenticate'메소드를 만듭니다. 그런 다음 다른 모든 서비스 메소드는이 토큰을 매개 변수 중 하나로 가져 와서 유효하고 만료되지 않았 음을 확인해야합니다.

이렇게하려면 업계 표준 프로토콜 인 OAuth를 확인하십시오. OAuth 서비스를 게시하고 사용하는 데 필요한 여러 타사 라이브러리가 있습니다.

관련 문제