остальные API из JavaScript для обработки сессии и безопасности - PullRequest
2 голосов
/ 13 февраля 2012

Я разрабатываю публичный API для отдыха и хочу использовать его и для веб-клиента моей компании (jquery).Это сработало бы, так как это было бы на том же сервере.

Но, мой вопрос, может ли отдых даже потребляться JavaScript?Как насчет аутентификации и авторизации и информации о сеансе.Поскольку rest не должен поддерживать состояние сеанса.

  1. Могу ли я сохранить все состояния, создать ответ с токеном и т. Д. В JavaScript?
  2. или я должен создать еще один простой слой сервлета поверх моего собственного API отдыха в качестве клиента отдыха, который может быть богаче (принципы break rest)
  3. Создать дополнительную версию для API остальных, которая позволяет некоторымменее похожее на состояние покоя (данные сеанса) и, возможно, даже сохраняющее это в тайне.

как побочный вопрос Мне также интересно, есть ли разница в производительности между использованием, скажем, Джерси против обычных вызовов обработки сервлетов?Другими словами, могу ли я использовать Джерси в качестве замены сервлета (чтобы воспользоваться преимуществами преобразования формата).

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...