我一直在寻找这个问题的答案,但看起来没有人这样做。假设您正在设计一个 javascript REST 客户端,并且想要创建一个登录页面。当然,登录后您将获得身份验证。
因此,以下对 REST API 的请求将取决于您当前的用户 ID,该用户 ID 应按照 RESTful 方式存储在客户端。
我的问题是如何使用 Javascript 存储这个“会话”信息。我研究过 cookie,但在我看来,纯文本太多让人无法信任。同样使用 cookie 可以在其中存储一个映射到服务器上用户信息的会话 id,但这违反了 REST 的无状态概念。
解决这个问题的最佳方法是什么?