在RESTful API中使用会话真的违反了RESTful吗?我看到了许多意见,但我不相信会议是不安分的。在我看来:
那么会话是如何违背这一点的呢?
因此,对于客户端来说,会话cookie与任何其他基于HTTP报头的身份验证机制完全相同,只是它使用Cookie
报头而不是Authorization
或其他一些专有报头。如果没有附加到cookie值服务器端的会话,为什么会有区别呢?服务器端实现不需要关心客户端,只要服务器的行为 RESTful即可。因此,cookie本身不应该成为API 不安分的,会话只是客户机的cookie。
我的假设错了吗?什么使会话cookie 不安分的?