यह पहली RESTful वेब सेवा है और मैं सुरक्षा मुद्दों के बारे में चिंतित हूं। क्या HTTP हेडर के माध्यम से मेरे एक्सेस टोकन को प्रसारित करना सुरक्षित है? उदाहरण के लिए:
POST /v1/i/resource HTTP/1.1
Content-Type: application/x-www-form-urlencoded
Api-key: 5cac3297f0d9f46e1gh3k83881ba0980215cd71e
Access_token: 080ab6bd49b138594ac9647dc929122adfb983c8
parameter1=foo¶meter2=bar
कनेक्शन खत्म हो गया SSL
। इसके अलावा, क्या scope
हर के लिए विशेषता के रूप में परिभाषित किया जाना चाहिएaccess token