Tôi đang tạo một api REST, theo sát các đề xuất apigee, sử dụng các danh từ không phải động từ, phiên bản api được nướng vào url, hai đường dẫn api trên mỗi bộ sưu tập, sử dụng BẮT ĐẦU BẮT ĐẦU XÓA, v.v.
Tôi đang làm việc trên hệ thống đăng nhập, nhưng không chắc chắn về cách REST thích hợp để đăng nhập người dùng. Tôi không làm việc về bảo mật tại thời điểm này, chỉ là mô hình đăng nhập hoặc luồng. (Sau này chúng tôi sẽ thêm 2 bước oAuth, với một HMAC, v.v.)
Tùy chọn có thể
- BÀI ĐĂNG cho một cái gì đó như
https://api...com/v1/login.json
- PUT cho một cái gì đó như
https://api...com/v1/users.json
- Một cái gì đó tôi không có mặc dù ...
Phong cách REST thích hợp để đăng nhập người dùng là gì?
Accept
tiêu đề HTTP.
Accept
tiêu đề, bạn cũng sẽ có một Vary: Accept
, vì vậy bộ nhớ đệm sẽ không bị ảnh hưởng. Conneg trong phần mở rộng đã được thảo luận trước đó ; Tôi đồng ý với câu trả lời của Shonzilla ở đó.