Rajoutes: pour les clients riches (applis natives ou html5/js fancy), ca fait vachement plus de sens de conserver l'etat cote client, vu que de toutes facons le client va conserver l'etat, et ca evite de jongler avec des sessions des bois qu'il faut repliquer a travers ton cluster.
Ca permet de limiter ta session a tres exactement rien du tout, et de passer un token oauth2 entre requetes pour l'authentification (et encore, si t'en as besoin). 100% stateless, ton serveur scale vachement plus simplement et tu te simplifies vachement la vie.
Quand tu regardes les principes fondateurs de rest, c'est meme explicitement dit que c'est au client de gerer ce merdier.
Les problemes apparaissent quand tu design ton serveur pour etre stateful, et effectivement avec du web a la papa, c'est dur de faire autrement.
[^] # Re: Nuance
Posté par groumly . En réponse au journal HTTP2, le protocole écrit comme une loi américaine. Évalué à 6.
Rajoutes: pour les clients riches (applis natives ou html5/js fancy), ca fait vachement plus de sens de conserver l'etat cote client, vu que de toutes facons le client va conserver l'etat, et ca evite de jongler avec des sessions des bois qu'il faut repliquer a travers ton cluster.
Ca permet de limiter ta session a tres exactement rien du tout, et de passer un token oauth2 entre requetes pour l'authentification (et encore, si t'en as besoin). 100% stateless, ton serveur scale vachement plus simplement et tu te simplifies vachement la vie.
Quand tu regardes les principes fondateurs de rest, c'est meme explicitement dit que c'est au client de gerer ce merdier.
Les problemes apparaissent quand tu design ton serveur pour etre stateful, et effectivement avec du web a la papa, c'est dur de faire autrement.