использовать? Просто тот факт, что учетные данные не являются частью заголовка "WWW-авторизация" ?? Вы можете «всегда» настраивать пользовательский интерфейс для отправки данных как таковых, верно?

я «думаю», я это понимаю, мне нужна ясность. С аутентификацией PURE Restful все становится немного громоздким, а использование форм очень помогает с пользовательским интерфейсом приложения (т. Е. Иметь отдельную страницу входа в систему, ссылки на забытый пароль, более легкий выход из системы и т. Д., И т. Д.)

В настоящее времяформы Приходите, и некоторые люди говорят «не успокаивается» - что «не успокаивает» о них? Это то, что нет соответствующегоресурс входа так сказать? Или это заставляет что-то еще, что мне не хватает?

Примечание: если они создают сеансы с ними, это совсем другое дело. Я больше заинтересован в том, чтобы знать «почему», они называются спокойными? Просто поиск в поиске «Проверка подлинности на основе форм против спокойной проверки подлинности» вызывает довольно много хитов.

Можно использовать эти «формы» для аутентификации и передачи токенов для приложения для хранения в файлах cookie и т. Д., Что, на мой взгляд, совершенно успокоительно (при условии криптографической безопасности и т. Д.) ...

Ответы на вопрос(4)

Ваш ответ на вопрос