我想保持无状态,但我也不想在每个经过身份验证的请求上调用我的登录函数。使用 tornado 的安全 cookie 功能在移动应用程序的每个请求中存储用户 ID 是否可行?我试图牢记性能,所以虽然基本的 http 身份验证可以工作,但我不想在每个请求上调用登录函数来获取用户 ID。
问问题
509 次
我想保持无状态,但我也不想在每个经过身份验证的请求上调用我的登录函数。使用 tornado 的安全 cookie 功能在移动应用程序的每个请求中存储用户 ID 是否可行?我试图牢记性能,所以虽然基本的 http 身份验证可以工作,但我不想在每个请求上调用登录函数来获取用户 ID。