我刚看了。它声称可伸缩性是server based Authentication的主要问题,因为服务器必须在本地存储会话。提示token based authentication是一种治疗方法。身份验证只是可能导致可伸缩性问题的地方之一。只要在服务器端存储任何特定于用户的状态信息,无论它存储在会话作用域还是web应用程序范围,都会导致可伸缩性问题。说单靠token based authentication可以解决可伸缩性问题是过分夸张的。有太多的其他因素是更强大的因素。仅仅因为基于令牌的身份验证是无状态的,并不意味着整个服务器可以是无状态的。
JSO