我有一个基于 Rails 的站点,它提供所有相关页面的 XML 版本。此外,它还具有 HTTP 身份验证。
我处理移动应用程序登录的计划是将用户名/密码发布到登录页面,假设我得到了很好的响应,我将为用户和密码设置全局变量变量,并使用经过验证的受保护数据发出所有请求用户/在标题中传递。注销只会擦除用户/密码全局变量。
是处理这个问题的最好方法还是我让事情变得比他们需要的更困难?
我有一个基于 Rails 的站点,它提供所有相关页面的 XML 版本。此外,它还具有 HTTP 身份验证。
我处理移动应用程序登录的计划是将用户名/密码发布到登录页面,假设我得到了很好的响应,我将为用户和密码设置全局变量变量,并使用经过验证的受保护数据发出所有请求用户/在标题中传递。注销只会擦除用户/密码全局变量。
是处理这个问题的最好方法还是我让事情变得比他们需要的更困难?