Estoy creando una aplicación RESTful. Planeo usar OpenID para la autenticación del usuario. Actualmente, estoy usando LightOpenID para la autenticación OpenID y puedo autenticar a mis usuarios.Administrar la sesión en la aplicación REST después de la autenticación con OpenID
Mi pregunta es ¿qué sigue? después de la autenticación!
- Dado que, es una aplicación REST, tendré que usar cookies para la gestión de sesiones ... ¿no?
- ¿Qué valores almaceno en las cookies?
- ¿Cómo valido la sesión y el usuario se desconecta?
Hice la búsqueda de ejemplos con respecto a la implementación, pero todos los ejemplos se detienen en la autenticación y no hablan sobre la administración de la sesión. Me gustaría saber cómo administra las sesiones en sus aplicaciones y, si es posible, las mejores prácticas y preocupaciones para implementar un enfoque.
Si conoce alguna implementación de referencia, proporcione el enlace.
gracias por dar esta explicación revelador sobre gestión de sesiones. +5 para los enlaces de información adicional que proporcionó! –
@Abdel son bienvenidos: P. – Alfred