我是网络应用程序开发的新手。
基本上,我有一个基于 GWT 的网络应用程序。用户首先需要登录。在成功验证自己后,他将被带到第二个页面(实际上是同一页面中的另一个 GWT 视图)。
登录将从另一个 Web 服务生成一对密钥。这些密钥将用于将来与 Web 服务的通信,例如:
client -> server => web service
现在问题来了,我无法将密钥对保存在数据库中。我该怎么办?
有人告诉我,我可以将密钥放入 cookie 中并发送回客户端。每次客户端提出请求时,cookie 都会发送到服务器。
我还被告知将密钥设置为会话密钥并将它们发送给客户端。
我很确定这两种方法有什么不同。它们适用吗?还是安全的?
非常感谢