因此,REST體系結構實現了GET
,POST
,PUT
和DELETE
請求。我想談談GET
的請求。 http://example.com/api/students
這是一個根據REST
體系結構的GET請求,它會給我一個數據庫中的學生列表。對GET請求上的RESTful API進行身份驗證
我的問題是關於認證。它似乎是最好的方式,對GET請求驗證是通過使用Access Token
,像http://example.com/api/students?token=randomstring
這是怎麼處理的服務器端,我的意思是secuencial過程中,要防止有人竊取其他用戶的訪問令牌和使用它。是否刷新每個請求上的令牌,並返回結果或類似的東西?