Dopo aver esaminato molti dibattiti di sessione / stato riguardo a REST e non trovando nulla di concreto, mi limiterò a inseguire e a chiedermi.
Sviluppando un'API RESTful come back-end per un'app mobile, io (penso io) voglio tenere traccia di tutti gli utenti (anche quelli non registrati) con le sessioni guest . Questo mi consente di personalizzare i contenuti e fare statistiche sui miei utenti.
Per quanto riguarda l'implementazione, vorrei che la mia app si identificasse come se si trattasse di un endpoint / autenticate, solo senza e-mail / password, più come UUID. Ma questo fa sì che tutta la mia API si aspetti un "token di sessione" con ogni richiesta.
È un approccio sbagliato o faresti lo stesso?