Я ищу правильный способ аутентификации для моего GAE
приложения.
Поскольку я использую фреймворк рестлетов для своих веб-сервисов, я обнаружил, что куки - это хороший способ для безопасных вызовов сервисов. Теперь мои сомнения:
- Что такое "подписать cookie"?
- Где хранить значения cookie? БД или любой статический класс?
- Как обеспечить шифрование для куки?
- Что если cookie отключен в браузере?
Есть ли лучший механизм, чем cookie?