Rest是无状态的.Rest的请求之间不应该有依赖,在调用一个请求前,不需要一定要去提前调用另外一个请求.Rest里面不应该有 session,特别是Rest请求不应该保存信息在sesssion里,以便在后面的调用中使用.甚至包括安全验证,客户端不应该需要提前登录,然后把 权限信息保存在session里,后面的请求用同一个session来调用. 实现无状态的方法就是,把所有信息都包含在当前的请求中,包括验证信息.HTTP是无状态的,HTTP里有一个Authorization 头,HTTP的要求是