В соответствии со спецификацией REST служба должна быть без сохранения состояния;но тогда становится трудно включить аутентификацию.В некоторых материалах, которые я читал, говорилось, что «сделать REST без изменений не конец света».Но дело не в этом, дело в том, чтобы следовать спецификации и быть последовательным.
Итак, я задаю этот вопрос здесь в надежде, что кто-то может направить меня в правильном направлении.Я работаю с Spring MVC для создания службы REST.У меня нет взглядов.Это настоящая служба REST, которая потребляет / производит JSON.Мне нужно иметь механизм аутентификации (и авторизации в будущем) для этого приложения, который не имеет состояния и соответствует спецификации REST.Клиент будет написан на JavaScript (Backbone.js, CoffeeScript) и примет имя пользователя / пароль от пользователя.Затем он отправит эту информацию на сервер.
Как я могу добиться подлинной аутентификации (и авторизации) без сохранения состояния в приложении на основе Spring?
Дайджест-аутентификация по SSL - это путь??