Должен ли я использовать сеансовые файлы cookie или HTTP-аутентификацию?

#http #authentication

#http #аутентификация

Вопрос:

Сеансы не являются методом аутентификации пользователя без состояния, который, по-видимому, нарушает работу Интернета, поскольку не поддерживает связь RESTful. Почему они настолько популярны?

Почему больше сайтов не используют HTTP Digest или базовые методологии аутентификации?

Ответ №1:

В большинстве случаев сеансы используются для хранения состояния на стороне сервера, состоящего не только из имени входа. И во многих случаях корпоративный стиль также важен, и вы не можете создать диалоговое окно базовой / дайджест-аутентификации.

Комментарии:

1. Диалоговое окно может быть разработано в соответствии с berenddeboer.net/rest/authentication.html#login-page

2. @Treffynnon: спасибо за эту интересную страницу. Поскольку некоторые устройства принимают только базовую / дайджестную аутентификацию, это решение, которое может пригодиться.