更正用于登录API的http动词

Tas*_*iwa 17 rest http

在开发RESTful API来处理登录信息时,使用什么"正确的HTTP动词"?此API可从各种设备/平台访问 - 移动应用程序,桌面Web应用程序,桌面本机应用程序等.

Oba*_*aid 9

我假设通过API登录,您可以使用一种方法来验证API用户以及对API端点的任何调用.

您可以使用OAuth或基本身份验证来执行此操作,或者假设您拥有API端点api\authenticate.调用者将POST使用userID和密码或某个API密钥访问此端点.然后,该服务将返回cookie或身份验证令牌,该令牌将在每次调用其他API端点时发送.在惠普云标识服务工作几乎相同的方式.

  • @TashPemhiwa,REST不一定是关于HTTP动词的'映射',但它基本上表明接口应该与自描述消息一致.RFC 2616将POST定义为创建从属资源或提交数据块以进行处理的方法(作为通用方法).在这种情况下,使用POST将是非常统一且通用的身份验证. (4认同)
  • 谢谢,但为什么POST?在HTTP动词的REST映射方面,这在语法上是否正确?或者它必须纯粹是为了方便吗? (2认同)