REST API या सेवा डिज़ाइन करते समय सुरक्षा (प्रमाणीकरण, प्राधिकरण, पहचान प्रबंधन) से निपटने के लिए कोई स्थापित सर्वोत्तम प्रथाएं हैं?
सोप एपीआई का निर्माण करते समय आपके पास एक गाइड के रूप में WS-Security होता है और इस विषय पर बहुत अधिक साहित्य मौजूद होता है। मुझे REST के समापन बिंदु सुरक्षित करने के बारे में कम जानकारी मिली है।
जबकि मैं समझता हूं कि REST जानबूझकर WS- * के अनुरूप विनिर्देशन नहीं रखता है - मैं सर्वोत्तम प्रथाओं की उम्मीद कर रहा हूं या अनुशंसित पैटर्न सामने आए हैं।
किसी भी चर्चा या प्रासंगिक दस्तावेजों के लिंक की बहुत सराहना की जाएगी। अगर यह मायने रखता है, तो हम .NET फ्रेमवर्क के v3.5 का उपयोग करके निर्मित हमारे REST API / सेवाओं के लिए POX / JSON के धारावाहिक संदेशों के साथ WCF का उपयोग करेंगे।