感谢老师。但是有一些疑问
比如log in以后,多久会过期呢?
有没有相应的logout流程?
谢谢!
我自己来整理一下思路,请各位指正:
处理login/logout应该统一用一个session资源。
登陆的时候,POST /sessions
登出的时候,DELETE /seesions