我们有一个REST应用程序,主要由不需要维护其状态的应用程序使用,所以到目前为止,我们已经安静地"RESTFUL"而没有维持状态.我们使用Private/Public(类似于Amazon)进行身份验证.目前,客户端会为每个请求传递凭据
现在我们有一个新的要求,我们必须维持状态(或对话).客户端可以是Rich应用程序或手持设备.我正试图用最好的方式来实现状态.我们应该传递一个会话ID并维护该ID ..是最好也是唯一的解决方案?