1:基于cookie 2:基于token 参考链接: 阿里研究员谷朴:API 设计最佳实践的思考 REST API 安全设计指南 Restful API 的设计规范 支付系统设计(7) - 支付网关的设计