我们公司的 API 是用 Rails 开发的,现在出手机端了,需要一种方式来保持会话。 我们现在的做法是,在登录的 API 里,验证成功后将会员 ID 加密后作为一个 token 加入到 Response 的 header 里面返回给手机端,手机端接收到这个 token 后每次请求都将这个 token 带到 header 里面,然后 Rails 后台对每个过来的请求进行判断,如果 header 里面有 token 就将其解密,然后获取到当前登录的会员。 请问这种方式有问题吗?还有没有其他的方式来实现呢?