1
我從頭開始構建我的第一個REST API,並試圖理解處理API令牌的最佳方式。我不是在談論「用戶身份驗證」(我會爲此使用OAuth)。我說的是,一個應用程序使用,以確定自己讓自己的API可以決定申請者是否被允許使用API中的首位公共/私有標記。REST API身份驗證令牌
一些API資源將提供給具有有效令牌(S)的人,以及一些需要OAuth認證。我將通過HTTPS與API進行通信,但我仍然想確保我遵循某種標準來傳遞令牌。
參見[REST認證和暴露所述API鍵](http://stackoverflow.com/questions/5472668/rest-authentication-and-exposing-the-api-key)。 – Arjan