保护RESTAPI/Web服务的最佳实践
在设计RESTAPI或服务时,是否有任何已建立的处理安全性的最佳实践(身份验证、授权、身份管理)?
在构建SOAPAPI时,您可以使用WS-Security作为指南,并且有很多关于这个主题的文献。我发现有关保护REST端点的信息较少。
虽然我理解REST无意中没有类似WS-*的规范,但我希望最佳实践或推荐的模式已经出现。
如能与相关文件进行任何讨论或链接,将不胜感激。如果有关系,我们将使用WCF和POX/JSON序列化消息,用于使用.NET Framework的v3.5构建的RESTAPI/Services。