Задать вопрос
Sanu0074
@Sanu0074

Как правильно хранить сессию при разработке JSON API?

Обычно мы храним id сессии в cockie браузера. Но допустим я хочу использовать свое API в мобильных приложениях ios/android, и я собираюсь хранить куку в памяти приложения и вставлять потом в каждый запрос с приложения. Но на сколько это правильно? Есть ли какие-то советы по этому поводу?
  • Вопрос задан
  • 497 просмотров
Подписаться 1 Оценить Комментировать
Решение пользователя Mikhail Osher К ответам на вопрос (2)
miraage
@miraage
Старый прогер
Авторизация по токену.
При аутентификации отдаем клиенту его токен.
Он его посылает, скажем через заголовки: X-Access-Token: bla bla bla
И на сервере проверяете.
Разумеется, не поленитесь https для такого дела поднять.
Ответ написан