中国开发网: 论坛: 程序员情感CBD: 贴子 725235
dead_lee: http头里面的动作定义, 是已经有标准的, 你说的用户信息如何拿, 现在是怎么拿的当然还是怎么拿.
一般的应用不都是用存储在cookie里面的session key去拿当前用户么(地址栏的做法不推荐).
对资源操作前判断下是否有权限也是通用的做法了.

相关信息:


欢迎光临本社区,您还没有登录,不能发贴子。请在 这里登录