3 votes

Application web basée sur Ajax et authentification : session ou jeton ?

Je construis une application web en utilisant Rails pour servir du JSON et un framework JS côté client.

Pour gérer la connexion, j'ai découvert deux façons :

  1. utiliser un jeton d'authentification et l'ajouter à chaque requête ajax, puis l'utiliser côté serveur pour authentifier l'utilisateur
  2. utiliser les sessions et les cookies car ils sont automatiquement ajoutés à chaque requête ajax

La deuxième option semble plus simple mais y a-t-il des raisons d'utiliser la première ?

P.S Je utilise devise pour l'authentification

0voto

miskander Points 125

En général, vous créeriez un cookie ou une session afin de maintenir un utilisateur connecté lorsqu'il revient sur votre site.

Prograide.com

Prograide est une communauté de développeurs qui cherche à élargir la connaissance de la programmation au-delà de l'anglais.
Pour cela nous avons les plus grands doutes résolus en français et vous pouvez aussi poser vos propres questions ou résoudre celles des autres.

Powered by:

X