向各位请教,RESTful 的登录设计的原理是什么

我也不是很清楚,按我 在org-mode内折腾下来 的简单理解,关键在于后端为用户的每一次登陆都生成一个不会重复的id,然后这个id发回前端加密存储,再然后前端每次向后端发起请求时都带有这个加密存储的数据,这样后端就能识别用户是已经登陆的,不用每次都去校验用户名密码

应该不需要https吧,否则在没有公共域名只有公共ip的情况下不太好办