Hola a todos, estoy intentando crear un API REST, esta arquitectura no me permite crear sesiones ni guardar cookies.
El cliente Web ha de logearse, una ves escriba su user y pass éstos se compara en la base de datos y sin son correctos se autoriza su ingreso, pero como no puedo crear sesiones ni guardar cookies ¿Como valido cada petición que realice el user?. Me dicen que el cliente web ha de enviar en cada petición en su Header el user y la contraseña, pero ¿como se hace para enviarlas sin pedirselas al usuario una ves que ha ingresado correctamente?. Otros me dicen que con Oauth2.
La seguridad no es primordial, pero si necesito algo de ella. ¿Que hago?¿donde consigo un ejemplo sencillo?
Grcias,