Sto creando un API REST, seguendo da vicino i suggerimenti di apigee, usando nomi non verbi, versione di API inserita nell'URL, due percorsi di API per raccolta, OTTIENI POST PUT ELIMINA utilizzo, ecc.
Sto lavorando sul sistema di accesso, ma non sono sicuro del modo REST corretto per accedere agli utenti. Non sto lavorando sulla sicurezza a questo punto, solo il modello o il flusso di accesso. (Più avanti aggiungeremo 2 step oAuth, con un HMAC, ecc.)
Possibili opzioni
- UN POST a qualcosa del genere
https://api...com/v1/login.json
- MESSA A qualcosa di simile
https://api...com/v1/users.json
- Qualcosa di cui non ho pensato ...
Qual è lo stile REST corretto per l'accesso degli utenti?
Accept
intestazione HTTP.
Accept
un'intestazione, avresti anche un Vary: Accept
, quindi la cache non sarebbe influenzata. Conneg in estensione è stato discusso in precedenza ; Concordo con la risposta di Shonzilla, comunque.