RESTful-системы имеют два типа состояния.Состояние клиентского приложения и состояние ресурса.Важным моментом в состоянии ресурса является то, что он должен иметь идентификатор, например, URL.
Доступ к состоянию ресурса через URL-адрес должен возвращать одну и ту же информацию независимо от того, кто обращается к нему (при условии достаточной авторизации).
Состояние сеанса сервера портит ситуацию, поскольку люди используют его, изменяя содержимое ответав зависимости от того, кто запрашивает ресурс.Это усложняет создание закладок, затрудняет совместное использование URL-адресов, затрудняет кэширование.
К сожалению, цитата из Википедии слишком широка и открыта для неверного толкования.Для меня самый простой способ думать о том, что сервер не должен знать о текущем состоянии клиента.
Аутентификация клиента не требует от вас хранить информацию о клиенте после его аутентификации.Все, что требуется, - это чтобы при следующем запросе вы снова проходили аутентификацию.