在设计REST API或服务时,是否有任何既定的最佳实践来处理安全性(身份验证、授权、身份管理)?
在构建SOAP API时,您将WS-Security作为指南,并且有很多关于该主题的文献。我发现有关保护REST端点的信息较少。
虽然我知道REST故意没有类似于WS-*的规范,但我希望出现最佳实践或推荐模式。
任何讨论或相关文件的链接将不胜感激。如果有关系,我们将使用带有POX/JSON序列化消息的WCF来处理使用. NET Framework v3.5构建的REST API/Services。