最重要的方法是使用HTTP-Basic AUTH(rfc2617)通过SSL加密连接(https).这里有一些java示例:
> ericonjava> my blog entry
另一种方法是使用随机数,以便您不必每次重新发送用户/传递组合,但它们有一些更具挑战性:
> Nonce Usage
有很多方式来验证用户,但是这两个是在服务器端不保持会话状态的最常用的方式.
希望有所帮助