在使用Angular、Ember、React等框架构建SPA风格的应用程序时,人们认为哪些是认证和会话管理的最佳实践?我能想到处理这个问题的几种方法。
这可能涉及到会话cookie、服务器端会话存储和一些会话API端点,经过身份验证的web UI可以点击这些端点来获取当前用户信息,以帮助进行个性化设置,甚至可能确定客户端的角色/能力。服务器仍然会执行保护数据访问的规则,当然,UI只会使用这些信息来定制体验。
我不是这方面的专家,但第一条似乎对绝大多数情况来说已经完全足够了,但我真的很想听到一些更有经验的意见。