gpt4 book ai didi

java - 为什么在 REST API 中为应用程序(android 端)使用身份验证 token 而不是 session_id

转载 作者:太空狗 更新时间:2023-10-29 14:02:53 27 4
gpt4 key购买 nike

在正常的 php web 应用程序中 登录后,我们使用来自 web 浏览器的 session_id 来检查用户是否登录。

但在 REST API 身份验证中我读了一些教程,说 php 应该发回 android 应用程序的身份验证“ token ”以保存它并为每个请求将其返回给 php 服务器。

我的问题是为什么我应该发回一些身份验证 token 而不是 session_id?我可以通过 Android 应用发回 session_id 并在 PHP 服务器端执行正常的 session 操作。

附言。如果我的问题不清楚,请告诉我,然后我会解释更多。

最佳答案

嗯,REST API 应该是无状态的,这是它的定义特征之一。您可以使用 session ID,但它不再是 REST,因为您将在服务器端操作客户端状态。

关于java - 为什么在 REST API 中为应用程序(android 端)使用身份验证 token 而不是 session_id,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/34398767/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com